Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2023-32445

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
28/07/2023
Última modificación:
03/08/2023

Descripción

*** Pendiente de traducción *** This issue was addressed with improved checks. This issue is fixed in Safari 16.6, watchOS 9.6, iOS 15.7.8 and iPadOS 15.7.8, tvOS 16.6, iOS 16.6 and iPadOS 16.6, macOS Ventura 13.5. Processing a document may lead to a cross site scripting attack.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:apple:safari:*:*:*:*:*:*:*:* 16.6 (excluyendo)
cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:* 15.7.8 (excluyendo)
cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:* 16.0 (incluyendo) 16.6 (excluyendo)
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:* 15.7.8 (excluyendo)
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:* 16.0 (incluyendo) 16.6 (excluyendo)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:* 13.0 (incluyendo) 13.5 (excluyendo)
cpe:2.3:o:apple:tvos:*:*:*:*:*:*:*:* 16.6 (excluyendo)
cpe:2.3:o:apple:watchos:*:*:*:*:*:*:*:* 9.6 (excluyendo)