CVE-2019-8649
Esisteva un problema di logica nella gestione dei caricamenti sincroni delle pagine. Il problema è stato risolto con una migliore gestione dello stato. Il...
- Pubblicato
- 18 dic 2019
- Aggiornato
- 4 ago 2024
- Assegnazione CNA
- apple
- Evidenza osservata
- 25 lug 2019
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:NBasso · prossimi 30 giorni
- Percentile
- 91,1%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Esisteva un problema di logica nella gestione dei caricamenti sincroni delle pagine. Il problema è stato risolto con una migliore gestione dello stato. Il problema è stato corretto in iOS 12.4, macOS Mojave 10.14.6, tvOS 12.4, Safari 12.1.2, iTunes per Windows 12.9.6, iCloud per Windows 7.13, iCloud per Windows 10.6. L'elaborazione di contenuti web creati con intenti malevoli può portare a cross-site scripting universale.
Fonti
1Google Security Research · multiple · 25 lug 2019
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.