Описание
This issue was addressed through improved state management. This issue is fixed in Safari 26.5.2, iOS 26.5.2 and iPadOS 26.5.2, macOS Tahoe 26.5.2. A malicious website may be able to silently hijack clipboard data.
Ссылки
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 26.5.2 (исключая)Версия до 26.5.2 (исключая)Версия до 26.5.2 (исключая)Версия от 26.0 (включая) до 26.5.2 (исключая)
Одно из
cpe:2.3:a:apple:safari:*:*:*:*:*:*:*:*
cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:*
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
EPSS
Процентиль: 16%
0.00245
Низкий
6.5 Medium
CVSS3
Дефекты
CWE-732
Связанные уязвимости
CVSS3: 7.5
github
около 1 месяца назад
This issue was addressed through improved state management. This issue is fixed in Safari 26.5.2, iOS 26.5.2 and iPadOS 26.5.2, macOS Tahoe 26.5.2. A malicious website may be able to silently hijack clipboard data.
EPSS
Процентиль: 16%
0.00245
Низкий
6.5 Medium
CVSS3
Дефекты
CWE-732