PT-2021-7365 · Apple+7 · Ipados+11

CVE-2021-30884

·

Publicado

2021-04-13

·

Atualizado

2023-01-09

CVSS v3.1

4.7

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões do Apple iOS anteriores à 15
Versões do Apple iPadOS anteriores à 15
Versões do Apple tvOS anteriores à 15
Versões do Apple watchOS anteriores à 8
Descrição
A vulnerabilidade permite que um invasor remoto acesse dados confidenciais ao visitar um site criado com intenção maliciosa, podendo revelar o histórico de navegação do usuário. Isso está relacionado ao módulo WPE do WebKit, que apresenta proteção inadequada da estrutura das páginas da web.
Recomendações
Para versões do Apple iOS anteriores à 15, atualize para o iOS 15 ou posterior para resolver o problema.
Para versões do Apple iPadOS anteriores à 15, atualize para o iPadOS 15 ou posterior para resolver o problema.
Para versões do Apple tvOS anteriores à 15, atualize para o tvOS 15 ou posterior para resolver o problema.
Para versões do Apple watchOS anteriores à 8, atualize para o watchOS 8 ou posterior para resolver o problema.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2022:1777
ALT-PU-2021-3571
ALT-PU-2022-2162
BDU:2022-05787
CESA-2022_1777
CVE-2021-30884
DSA-4995-1
DSA-4996-1
OPENSUSE-SU-2022:0182-1
OPENSUSE-SU-2022_0182-1
OPENSUSE-SU-2022_0182-2
RHSA-2022:1777
RHSA-2022_1777
RHSA-2025:10364
RLSA-2022:1777
SUSE-SU-2022:0142-1
SUSE-SU-2022:0182-1
SUSE-SU-2022:0182-2
SUSE-SU-2022:0183-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Apple Macos
Red Hat
Rocky Linux
Suse
Ios
Ipados
Tvos
Watchos