Уязвимость сохранения диалогового окна разрешений сайта после перехода с него в visionOS, macOS и Safari
Описание
Проблема решена за счет улучшенных проверок. Диалоговое окно разрешений сайта может оставаться открытым даже после перехода с сайта.
Затронутые версии ПО
- visionOS < 1.2
- macOS Sonoma < 14.5
- Safari < 17.5
Тип уязвимости
Некорректная обработка данных
Ссылки
- Mailing ListThird Party Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Mailing ListThird Party Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 17.5 (исключая)Версия от 14.0 (включая) до 14.5 (исключая)Версия до 1.2 (исключая)
Одно из
cpe:2.3:a:apple:safari:*:*:*:*:*:*:*:*
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
cpe:2.3:o:apple:visionos:*:*:*:*:*:*:*:*
EPSS
Процентиль: 35%
0.00148
Низкий
5.5 Medium
CVSS3
9.1 Critical
CVSS3
Дефекты
NVD-CWE-noinfo
Связанные уязвимости
CVSS3: 5.5
github
больше 1 года назад
The issue was addressed with improved checks. This issue is fixed in visionOS 1.2, macOS Sonoma 14.5, Safari 17.5. A website's permission dialog may persist after navigation away from the site.
EPSS
Процентиль: 35%
0.00148
Низкий
5.5 Medium
CVSS3
9.1 Critical
CVSS3
Дефекты
NVD-CWE-noinfo