Vulnerabilidad en un comportamiento de redirección en un sitio web en iOS, iPadOS, macOS Monterey, tvOS, watchOS de Apple (CVE-2021-30888)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-601
Redireccionamiento de URL a sitio no confiable (Open Redirect)
Fecha de publicación:
24/08/2021
Última modificación:
07/11/2023
Descripción
Se abordó un problema de filtrado de información. Este problema se corrigió en iOS versión 15.1 y iPadOS versión 15.1, macOS Monterey versión 12.0.1, iOS versión 14.8.1 y iPadOS versión 14.8.1, tvOS versión 15.1, watchOS versión 8.1. Un sitio web malicioso usando informes de política de seguridad de contenidos puede ser capaz de filtrar información por medio de un comportamiento de redirección
Impacto
Puntuación base 3.x
7.40
Gravedad 3.x
ALTA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:apple:ipad_os:*:*:*:*:*:*:*:* | 14.8.1 (excluyendo) | |
| cpe:2.3:o:apple:ipados:15.0:*:*:*:*:*:*:* | ||
| cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:* | 14.8.1 (excluyendo) | |
| cpe:2.3:o:apple:iphone_os:15.0:*:*:*:*:*:*:* | ||
| cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:* | 12.0.1 (excluyendo) | |
| cpe:2.3:o:apple:tvos:*:*:*:*:*:*:*:* | 15.1 (excluyendo) | |
| cpe:2.3:o:apple:watchos:*:*:*:*:*:*:*:* | 8.1 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



