Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-32919

Опубликовано: 10 янв. 2024
Источник: nvd
CVSS3: 4.7
EPSS Низкий

Уязвимость подмены пользовательского интерфейса на устройствах Apple из-за некорректной обработки UI

Описание

Посещение веб-сайта, который содержит вредоносный контент в виде фреймов, может привести к подмене пользовательского интерфейса (UI). Проблема исправлена за счет улучшенной работы с UI.

Затронутые версии ПО

  • iOS до релиза 16.2
  • iPadOS до релиза 16.2
  • macOS Ventura до релиза 13.1

Тип уязвимости

Подмена пользовательского интерфейса (UI спуфинг)

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:*
Версия до 16.2 (исключая)
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
Версия до 16.2 (исключая)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия до 13.1 (исключая)

EPSS

Процентиль: 22%
0.00071
Низкий

4.7 Medium

CVSS3

Дефекты

CWE-1021
CWE-1021

Связанные уязвимости

CVSS3: 4.7
ubuntu
около 2 лет назад

The issue was addressed with improved UI handling. This issue is fixed in iOS 16.2 and iPadOS 16.2, macOS Ventura 13.1. Visiting a website that frames malicious content may lead to UI spoofing.

CVSS3: 4.7
redhat
около 2 лет назад

The issue was addressed with improved UI handling. This issue is fixed in iOS 16.2 and iPadOS 16.2, macOS Ventura 13.1. Visiting a website that frames malicious content may lead to UI spoofing.

CVSS3: 4.7
debian
около 2 лет назад

The issue was addressed with improved UI handling. This issue is fixed ...

CVSS3: 4.7
github
около 2 лет назад

The issue was addressed with improved UI handling. This issue is fixed in iOS 16.2 and iPadOS 16.2, macOS Ventura 13.1. Visiting a website that frames malicious content may lead to UI spoofing.

suse-cvrf
около 2 лет назад

Security update for webkit2gtk3

EPSS

Процентиль: 22%
0.00071
Низкий

4.7 Medium

CVSS3

Дефекты

CWE-1021
CWE-1021