Уязвимость выполнения произвольного кода в Safari из-за недостаточного применения песочницы для iframe
Описание
Проблема решена путем улучшения применения песочницы для iframe. Злоумышленник, обладающий возможностью выполнения JavaScript, способен выполнить произвольный код.
Затронутые версии ПО
- Safari < 17
Тип уязвимости
Выполнение произвольного кода
Ссылки
- Mailing ListThird Party Advisory
- Mailing List
- Vendor Advisory
- Mailing ListThird Party Advisory
- Mailing List
- Vendor Advisory
Уязвимые конфигурации
EPSS
8.8 High
CVSS3
Дефекты
Связанные уязвимости
This issue was addressed with improved iframe sandbox enforcement. This issue is fixed in Safari 17. An attacker with JavaScript execution may be able to execute arbitrary code.
This issue was addressed with improved iframe sandbox enforcement. This issue is fixed in Safari 17. An attacker with JavaScript execution may be able to execute arbitrary code.
This issue was addressed with improved iframe sandbox enforcement. Thi ...
This issue was addressed with improved iframe sandbox enforcement. This issue is fixed in Safari 17. An attacker with JavaScript execution may be able to execute arbitrary code.
Уязвимость модулей отображения веб-страниц WPE WebKit и WebKitGTK, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
EPSS
8.8 High
CVSS3