CVE-2019-8649
सिंक्रोनस पेज लोड को संभालने में एक लॉजिक समस्या मौजूद थी। इस समस्या का समाधान बेहतर स्टेट प्रबंधन के साथ किया गया। यह समस्या iOS 12.4, macOS Mojave 10.14.6, tvOS 12.4, Safari 12.1.2, iTunes for...
- प्रकाशित
- 18 दिस॰ 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- apple
- साक्ष्य देखे गए
- 25 जुल॰ 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 91.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
सिंक्रोनस पेज लोड को संभालने में एक लॉजिक समस्या मौजूद थी। इस समस्या का समाधान बेहतर स्टेट प्रबंधन के साथ किया गया। यह समस्या iOS 12.4, macOS Mojave 10.14.6, tvOS 12.4, Safari 12.1.2, iTunes for Windows 12.9.6, iCloud for Windows 7.13, iCloud for Windows 10.6 में ठीक की गई है। दुर्भावनापूर्ण रूप से तैयार की गई वेब सामग्री को प्रोसेस करने से यूनिवर्सल क्रॉस-साइट स्क्रिप्टिंग हो सकती है।
स्रोत
1Google Security Research · multiple · 25 जुल॰ 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।