Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-22594

Опубликовано: 18 мар. 2022
Источник: nvd
CVSS3: 6.5
CVSS2: 4.3
EPSS Низкий

Уязвимость кросс-доменного отслеживания данных пользователя через "IndexDB API" в продуктах Apple

Описание

Проблема кросс-доменных данных в IndexDB API позволяет веб-сайту отслеживать конфиденциальную информацию о пользователе. Эта проблема решена за счет улучшенной проверки входных данных.

Затронутые версии ПО

  • iOS до версии 15.3
  • iPadOS до версии 15.3
  • watchOS до версии 8.4
  • tvOS до версии 15.3
  • Safari до версии 15.3
  • macOS Monterey до версии 12.2

Тип уязвимости

Утечка кросс-доменных данных

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:apple:safari:*:*:*:*:*:*:*:*
Версия до 15.3 (исключая)
cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:*
Версия до 15.3 (исключая)
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
Версия до 15.3 (исключая)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия до 12.2 (исключая)
cpe:2.3:o:apple:tvos:*:*:*:*:*:*:*:*
Версия до 15.3 (исключая)
cpe:2.3:o:apple:watchos:*:*:*:*:*:*:*:*
Версия до 8.4 (исключая)

EPSS

Процентиль: 30%
0.00109
Низкий

6.5 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-346

Связанные уязвимости

CVSS3: 6.5
ubuntu
больше 3 лет назад

A cross-origin issue in the IndexDB API was addressed with improved input validation. This issue is fixed in iOS 15.3 and iPadOS 15.3, watchOS 8.4, tvOS 15.3, Safari 15.3, macOS Monterey 12.2. A website may be able to track sensitive user information.

CVSS3: 7.5
redhat
больше 3 лет назад

A cross-origin issue in the IndexDB API was addressed with improved input validation. This issue is fixed in iOS 15.3 and iPadOS 15.3, watchOS 8.4, tvOS 15.3, Safari 15.3, macOS Monterey 12.2. A website may be able to track sensitive user information.

CVSS3: 6.5
debian
больше 3 лет назад

A cross-origin issue in the IndexDB API was addressed with improved in ...

CVSS3: 6.5
github
больше 3 лет назад

A cross-origin issue in the IndexDB API was addressed with improved input validation. This issue is fixed in iOS 15.3 and iPadOS 15.3, watchOS 8.4, tvOS 15.3, Safari 15.3, macOS Monterey 12.2. A website may be able to track sensitive user information.

CVSS3: 7.5
fstec
больше 3 лет назад

Уязвимость компонента API IndexDB модулей отображения веб-страниц WebKitGTK и WPE WebKit, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 30%
0.00109
Низкий

6.5 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-346