CVE-2026-20643
नेविगेशन API में एक क्रॉस-ओरिजिन समस्या को बेहतर इनपुट सत्यापन के साथ संबोधित किया गया था। यह समस्या iOS, iPadOS और macOS के लिए Background Security Improvements, Safari 26.4, iOS 18.7.7 और...
- प्रकाशित
- 17 मार्च 2026
- अद्यतन
- 17 अग॰ 2026
- सीएनए असाइन करना
- apple
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 29.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
नेविगेशन API में एक क्रॉस-ओरिजिन समस्या को बेहतर इनपुट सत्यापन के साथ संबोधित किया गया था। यह समस्या iOS, iPadOS और macOS के लिए Background Security Improvements, Safari 26.4, iOS 18.7.7 और iPadOS 18.7.7, iOS 26.4 और iPadOS 26.4, macOS Tahoe 26.4, visionOS 26.4 में ठीक की गई है। दुर्भावनापूर्ण रूप से तैयार की गई वेब सामग्री को संसाधित करने से Same Origin Policy को बायपास किया जा सकता है।
स्रोत
3WebKit NavigateEvent.canIntercept SOP बायपास क्रॉस-पोर्ट इंटरसेप्शन द्वारा — iOS 26.3.1 BSI (CVE-2026-20643)
- CVE-2026-20643अनुसंधान
CVE-2026-20643 के लिए परीक्षण पृष्ठ और विश्लेषण, एक WebKit भेद्यता, जिसमें तकनीकी विवरण के लिए एक diff संदर्भ और ब्लॉग लिंक शामिल है।
- CVE-2026-PoCsअनुसंधान
2026 में सार्वजनिक किए गए CVEs के लिए Proof-of-Concept एक्सप्लॉइट्स का एक समुदाय-निर्मित, सत्यापित संग्रह।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।