Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-30884

Опубликовано: 24 авг. 2021
Источник: nvd
CVSS3: 4.7
CVSS2: 4.3
EPSS Низкий

Описание

The issue was resolved with additional restrictions on CSS compositing. This issue is fixed in tvOS 15, watchOS 8, iOS 15 and iPadOS 15. Visiting a maliciously crafted website may reveal a user's browsing history.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:*
Версия до 15.0 (исключая)
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
Версия до 15.0 (исключая)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия до 12.0.1 (исключая)
cpe:2.3:o:apple:tvos:*:*:*:*:*:*:*:*
Версия до 15.0 (исключая)
cpe:2.3:o:apple:watchos:*:*:*:*:*:*:*:*
Версия до 8.0 (исключая)

EPSS

Процентиль: 51%
0.0028
Низкий

4.7 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 4.7
ubuntu
почти 4 года назад

The issue was resolved with additional restrictions on CSS compositing. This issue is fixed in tvOS 15, watchOS 8, iOS 15 and iPadOS 15. Visiting a maliciously crafted website may reveal a user's browsing history.

CVSS3: 4.7
redhat
больше 3 лет назад

The issue was resolved with additional restrictions on CSS compositing. This issue is fixed in tvOS 15, watchOS 8, iOS 15 and iPadOS 15. Visiting a maliciously crafted website may reveal a user's browsing history.

CVSS3: 4.7
debian
почти 4 года назад

The issue was resolved with additional restrictions on CSS compositing ...

CVSS3: 4.7
fstec
больше 4 лет назад

Уязвимость модуля отображения веб-страниц WPE WebKit, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю получить доступ к конфиденциальным данным

rocky
около 3 лет назад

Moderate: webkit2gtk3 security, bug fix, and enhancement update

EPSS

Процентиль: 51%
0.0028
Низкий

4.7 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

NVD-CWE-noinfo