Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-27932

Опубликовано: 08 мая 2023
Источник: nvd
CVSS3: 5.5
EPSS Низкий

Уязвимость обхода политики одного происхождения при обработке вредоносного веб-контента в macOS, Safari, iOS, iPadOS, tvOS и watchOS

Описание

Обработка специально сформированного вредоносного веб-контента позволяет обойти политику одного происхождения (Same Origin Policy). Уязвимость устранена благодаря улучшенному управлению состоянием.

Затронутые версии ПО

  • macOS Ventura до релиза 13.3
  • Safari до релиза 16.4
  • iOS до релиза 16.4
  • iPadOS до релиза 16.4
  • tvOS до релиза 16.4
  • watchOS до релиза 9.4

Тип уязвимости

Обход политики одного происхождения (Same Origin Policy)

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:apple:safari:*:*:*:*:*:*:*:*
Версия до 16.4 (исключая)
cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:*
Версия до 16.4 (исключая)
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
Версия до 16.4 (исключая)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия до 13.3 (исключая)
cpe:2.3:o:apple:tvos:*:*:*:*:*:*:*:*
Версия до 16.4 (исключая)
cpe:2.3:o:apple:watchos:*:*:*:*:*:*:*:*
Версия до 9.4 (исключая)
Конфигурация 2
cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:*

EPSS

Процентиль: 0%
0.00007
Низкий

5.5 Medium

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-346

Связанные уязвимости

CVSS3: 5.5
ubuntu
больше 2 лет назад

This issue was addressed with improved state management. This issue is fixed in macOS Ventura 13.3, Safari 16.4, iOS 16.4 and iPadOS 16.4, tvOS 16.4, watchOS 9.4. Processing maliciously crafted web content may bypass Same Origin Policy.

CVSS3: 5.5
redhat
больше 2 лет назад

This issue was addressed with improved state management. This issue is fixed in macOS Ventura 13.3, Safari 16.4, iOS 16.4 and iPadOS 16.4, tvOS 16.4, watchOS 9.4. Processing maliciously crafted web content may bypass Same Origin Policy.

CVSS3: 5.5
debian
больше 2 лет назад

This issue was addressed with improved state management. This issue is ...

CVSS3: 5.5
github
больше 2 лет назад

This issue was addressed with improved state management. This issue is fixed in macOS Ventura 13.3, watchOS 9.4, tvOS 16.4, Safari 16.4, iOS 16.4 and iPadOS 16.4. Processing maliciously crafted web content may bypass Same Origin Policy

CVSS3: 5.5
fstec
больше 2 лет назад

Уязвимость модулей отображения веб-страниц WebKitGTK и WPE WebKit, связанная с недостаточной проверкой подлинности данных, позволяющая нарушителю оказать воздействие на целостность данных

EPSS

Процентиль: 0%
0.00007
Низкий

5.5 Medium

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-346