Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el encabezado referrer HTTP en diversos productos de Apple (CVE-2019-8827)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
27/10/2020
Última modificación:
29/10/2020

Descripción

El encabezado referrer HTTP puede ser usado para filtrar el historial de navegación. El problema fue resuelto al degradar a todos los remitentes de terceros a su origen. Este problema se corrigió en Safari versión 13.0.3, iTunes versión 12.10.2 para Windows, iCloud para Windows versión 10.9.2, tvOS versión 13.2, iOS versión 13.2 y iPadOS versión 13.2, iCloud para Windows versión 7.15. Visitar un sitio web diseñado maliciosamente puede revelar los sitios que ha visitado un usuario

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:apple:icloud:*:*:*:*:*:windows:*:* 7.15 (excluyendo)
cpe:2.3:a:apple:icloud:*:*:*:*:*:windows:*:* 10.0 (incluyendo) 10.9.2 (excluyendo)
cpe:2.3:a:apple:itunes:*:*:*:*:*:windows:*:* 12.10.2 (excluyendo)
cpe:2.3:a:apple:safari:*:*:*:*:*:*:*:* 13.0.3 (excluyendo)
cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:* 13.2 (excluyendo)
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:* 13.2 (excluyendo)
cpe:2.3:o:apple:tvos:*:*:*:*:*:*:*:* 13.2 (excluyendo)