Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-40417

Опубликовано: 27 сент. 2023
Источник: nvd
CVSS3: 5.4
EPSS Низкий

Уязвимость подмены пользовательского интерфейса (UI spoofing) при посещении веб-сайта с вредоносным содержимым в Safari, iOS, iPadOS, watchOS и macOS Sonoma

Описание

Проблема управления окнами решена благодаря улучшенному управлению состоянием. Посещение веб-сайта, который использует фреймы с вредоносным содержимым, может привести к подмене пользовательского интерфейса (UI spoofing).

Затронутые версии ПО

  • Safari < 17
  • iOS < 17
  • iPadOS < 17
  • watchOS < 10
  • macOS Sonoma < 14

Тип уязвимости

Подмена пользовательского интерфейса (UI spoofing)

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:apple:safari:*:*:*:*:*:*:*:*
Версия до 17.0 (исключая)
cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:*
Версия до 17.0 (исключая)
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
Версия до 17.0 (исключая)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия до 14.0 (исключая)
cpe:2.3:o:apple:watchos:*:*:*:*:*:*:*:*
Версия до 10.0 (исключая)

EPSS

Процентиль: 62%
0.00423
Низкий

5.4 Medium

CVSS3

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 5.4
github
больше 2 лет назад

A window management issue was addressed with improved state management. This issue is fixed in Safari 17, iOS 17 and iPadOS 17, watchOS 10, macOS Sonoma 14. Visiting a website that frames malicious content may lead to UI spoofing.

EPSS

Процентиль: 62%
0.00423
Низкий

5.4 Medium

CVSS3

Дефекты

NVD-CWE-noinfo