CVE-2021-30862
इनपुट सैनिटाइज़ेशन में सुधार के साथ एक सत्यापन समस्या का समाधान किया गया। यह समस्या iTunes U 3.8.3 में ठीक की गई है। किसी दुर्भावनापूर्ण रूप से तैयार किए गए URL को संसाधित करने से मनमाना javascript कोड निष्पादन हो सकता है।
- प्रकाशित
- 24 अग॰ 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- apple
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 77.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
इनपुट सैनिटाइज़ेशन में सुधार के साथ एक सत्यापन समस्या का समाधान किया गया। यह समस्या iTunes U 3.8.3 में ठीक की गई है। किसी दुर्भावनापूर्ण रूप से तैयार किए गए URL को संसाधित करने से मनमाना javascript कोड निष्पादन हो सकता है।
स्रोत
1CVE-2021-30862 के लिए राइट-अप और प्रमाण-अवधारणाएं, iOS iTunes U में 1-क्लिक RCE बग
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।