Vulnerabilidad en la Barra de Direcciones URL en Safe Browser para iOS (CVE-2021-40835)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/12/2021
Última modificación:
03/01/2022
Descripción
Se ha detectado una vulnerabilidad de suplantación de la Barra de Direcciones URL en Safe Browser para iOS. Cuando el usuario hace clic en una URL maliciosa especialmente diseñada, si el usuario no presta atención a la url, puede ser engañado para pensar que el contenido puede venir de un dominio válido, mientras que viene de otro. Esto se lleva a cabo al usar una parte del nombre de usuario muy larga en la url para que el usuario no pueda visualizar el nombre del dominio. Un atacante remoto puede aprovechar esto para llevar a cabo un ataque de suplantación de la barra de direcciones url. La corrección es que el navegador ya no muestra la parte del nombre de usuario en la barra de direcciones
Impacto
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:f-secure:safe:*:*:*:*:*:iphone_os:*:* | 18.3 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



