Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un sitio web en la API Storage Access en diversos productos Apple (CVE-2019-8898)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
27/10/2020
Última modificación:
21/07/2021

Descripción

Se presentó un problema de divulgación de información en el manejo de la API Storage Access. Este problema se abordó con una lógica mejorada. Este problema se corrigió en iOS versión 13.3 y iPadOS versión 13.3, tvOS versión 13.3, Safari versión 13.0.4, iTunes versión 12.10.3 para Windows. Visitar un sitio web diseñado maliciosamente puede revelar los sitios que ha visitado un usuario

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:apple:itunes:*:*:*:*:*:windows:*:* 12.10.3 (excluyendo)
cpe:2.3:a:apple:safari:*:*:*:*:*:*:*:* 13.0.4 (excluyendo)
cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:* 13.3 (excluyendo)
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:* 13.3 (excluyendo)
cpe:2.3:o:apple:tvos:*:*:*:*:*:*:*:* 13.3 (excluyendo)