Vulnerabilidad en el procesamiento de una URL en Safari de Apple (CVE-2020-9860)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
27/10/2020
Última modificación:
29/10/2020
Descripción
Se abordó un problema de manejo del esquema de URL personalizado con una comprobación de entrada mejorada. Este problema se corrigió en Safari versión 13.0.5. El procesamiento de una URL diseñada maliciosamente puede conllevar la ejecución de código javascript arbitrario
Impacto
Puntuación base 3.x
5.40
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:apple:safari:*:*:*:*:*:*:*:* | 13.0.5 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página