Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un comportamiento de redirección en un sitio web en iOS, iPadOS, macOS Monterey, tvOS, watchOS de Apple (CVE-2021-30888)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-601 Redireccionamiento de URL a sitio no confiable (Open Redirect)
Fecha de publicación:
24/08/2021
Última modificación:
07/11/2023

Descripción

Se abordó un problema de filtrado de información. Este problema se corrigió en iOS versión 15.1 y iPadOS versión 15.1, macOS Monterey versión 12.0.1, iOS versión 14.8.1 y iPadOS versión 14.8.1, tvOS versión 15.1, watchOS versión 8.1. Un sitio web malicioso usando informes de política de seguridad de contenidos puede ser capaz de filtrar información por medio de un comportamiento de redirección

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:apple:ipad_os:*:*:*:*:*:*:*:* 14.8.1 (excluyendo)
cpe:2.3:o:apple:ipados:15.0:*:*:*:*:*:*:*
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:* 14.8.1 (excluyendo)
cpe:2.3:o:apple:iphone_os:15.0:*:*:*:*:*:*:*
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:* 12.0.1 (excluyendo)
cpe:2.3:o:apple:tvos:*:*:*:*:*:*:*:* 15.1 (excluyendo)
cpe:2.3:o:apple:watchos:*:*:*:*:*:*:*:* 8.1 (excluyendo)