Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-32816

Опубликовано: 23 сент. 2022
Источник: nvd
CVSS3: 6.5
EPSS Низкий

Уязвимость спуфинга интерфейса пользователя при посещении веб-сайта с вредоносным контентом в watchOS, tvOS, iOS, iPadOS и macOS

Описание

Посещение веб-сайта, размещающего вредоносный контент, может привести к спуфингу интерфейса пользователя (UI). Уязвимость решена улучшенной обработкой интерфейса пользователя.

Затронутые версии ПО

  • watchOS до версии 8.7
  • tvOS до версии 15.6
  • iOS до версии 15.6
  • iPadOS до версии 15.6
  • macOS Monterey до версии 12.5

Тип уязвимости

Спуфинг интерфейса пользователя

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:*
Версия до 15.6 (исключая)
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
Версия до 15.6 (исключая)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия от 12.0 (включая) до 12.5 (исключая)
cpe:2.3:o:apple:tvos:*:*:*:*:*:*:*:*
Версия до 15.6 (исключая)
cpe:2.3:o:apple:watchos:*:*:*:*:*:*:*:*
Версия до 8.7 (исключая)

EPSS

Процентиль: 29%
0.00104
Низкий

6.5 Medium

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-451

Связанные уязвимости

CVSS3: 6.5
ubuntu
больше 3 лет назад

The issue was addressed with improved UI handling. This issue is fixed in watchOS 8.7, tvOS 15.6, iOS 15.6 and iPadOS 15.6, macOS Monterey 12.5. Visiting a website that frames malicious content may lead to UI spoofing.

CVSS3: 6.5
redhat
больше 3 лет назад

The issue was addressed with improved UI handling. This issue is fixed in watchOS 8.7, tvOS 15.6, iOS 15.6 and iPadOS 15.6, macOS Monterey 12.5. Visiting a website that frames malicious content may lead to UI spoofing.

CVSS3: 6.5
debian
больше 3 лет назад

The issue was addressed with improved UI handling. This issue is fixed ...

CVSS3: 6.5
github
больше 3 лет назад

The issue was addressed with improved UI handling. This issue is fixed in watchOS 8.7, tvOS 15.6, iOS 15.6 and iPadOS 15.6, macOS Monterey 12.5. Visiting a website that frames malicious content may lead to UI spoofing.

suse-cvrf
больше 3 лет назад

Security update for webkit2gtk3

EPSS

Процентиль: 29%
0.00104
Низкий

6.5 Medium

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-451