Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-40817

Опубликовано: 29 июл. 2024
Источник: nvd
CVSS3: 6.1
EPSS Низкий

Уязвимость спуфинга пользовательского интерфейса в macOS Sonoma, Safari, macOS Monterey и macOS Ventura

Описание

Проблема решена путем улучшенной обработки пользовательского интерфейса (UI). Посещение веб-сайта, содержащего фреймы с вредоносным контентом, может привести к спуфингу пользовательского интерфейса.

Затронутые версии ПО

  • macOS Sonoma < 14.6
  • Safari < 17.6
  • macOS Monterey < 12.7.6
  • macOS Ventura < 13.6.8

Тип уязвимости

Спуфинг (подмена) пользовательского интерфейса

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:apple:safari:*:*:*:*:*:*:*:*
Версия до 17.6 (исключая)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия от 12.0 (включая) до 12.7.6 (исключая)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия от 13.0 (включая) до 13.6.8 (исключая)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия от 14.0 (включая) до 14.6 (исключая)

EPSS

Процентиль: 61%
0.00411
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-1021
CWE-1021

Связанные уязвимости

CVSS3: 6.1
github
больше 1 года назад

The issue was addressed with improved UI handling. This issue is fixed in macOS Sonoma 14.6, Safari 17.6, macOS Monterey 12.7.6, macOS Ventura 13.6.8. Visiting a website that frames malicious content may lead to UI spoofing.

EPSS

Процентиль: 61%
0.00411
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-1021
CWE-1021