Vulnerabilidad en Apple Safari (CVE-2009-2197)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-19
Errores en el procesamiento de datos
Fecha de publicación:
24/03/2016
Última modificación:
12/04/2025
Descripción
Apple Safari en versiones anteriores a 9.1 permite a atacantes remotos suplantar la interfaz de usuario a través de una página web que introduce texto en un contexto manipulado, conduciendo al uso no intencionado de ese texto dentro de un diálogo de Safari.
Impacto
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:apple:safari:*:*:*:*:*:*:*:* | 9.0.3 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://lists.apple.com/archives/security-announce/2016/Mar/msg00005.html
- http://www.securityfocus.com/bid/85055
- http://www.securitytracker.com/id/1035354
- https://support.apple.com/HT206171
- http://lists.apple.com/archives/security-announce/2016/Mar/msg00005.html
- http://www.securityfocus.com/bid/85055
- http://www.securitytracker.com/id/1035354
- https://support.apple.com/HT206171



