← voltar
CVE-2022-46695mediumexploração observadaCWE-1021

CVE-2022-46695

35Vexday Risk Score

Priorize a correção. Ela exploração observada pelo VulnCheck.

ssvc Attendcvss 6.5epss 1.3%
da publicação à arma
Publicada no NVD15 de dez.
VulnCheck13 de dez.
probabilidade de exploração
1.3%top 32% das CVEs
exploração observada
simVulnCheck
Em resumo

Um site malicioso poderia enganar usuários exibindo elementos de interface falsos através de conteúdo enquadrado, fazendo parecer que interagiam com partes legítimas do sistema. O problema foi corrigido melhorando como o Apple valida URLs.

Detalhe técnico

Vulnerabilidade de spoofing de URL no mecanismo de tratamento de frames dos sistemas Apple permitia que atacantes criassem conteúdo web malicioso que, quando enquadrado, pudesse falsificar elementos legítimos de interface. O ataque requer interação do usuário (visitar um site malicioso) e foi mitigado através de validação aprimorada de parâmetros de URL nas versões afetadas do SO.

Resumo gerado e traduzido por IA a partir da descrição oficial.
A spoofing issue existed in the handling of URLs. This issue was addressed with improved input validation. This issue is fixed in tvOS 16.2, macOS Ventura 13.1, iOS 15.7.2 and iPadOS 15.7.2, iOS 16.2 and iPadOS 16.2, watchOS 9.2. Visiting a website that frames malicious content may lead to UI spoofing.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N