VulnerabilityModified
CVE-2019-8762
Processing maliciously crafted web content may lead to universal cross site scripting.
MEDIUM 6.1EPSS 0.69%
Does this matter?
Lower severity and a low EPSS score (0.69%). Track it; it rarely justifies an emergency change on its own.
Description
A validation issue was addressed with improved logic. This issue is fixed in Safari 13.0.1, iOS 13.1 and iPadOS 13.1, iCloud for Windows 10.7, tvOS 13, iCloud for Windows 7.14, iTunes 12.10.1 for Windows. Processing maliciously crafted web content may lead to universal cross site scripting.
- CVSS 3.1
- 6.1 MEDIUMCVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
- EPSS
- 0.69% probability · 51th percentile
- CISA KEV
- Not listed
- Weakness
- CWE-79
- Affected
- apple/icloud · apple/itunes · apple/safari · apple/ipad os · apple/iphone os · apple/tvos
- Source
- product-security@apple.com
References
- https://support.apple.com/en-us/HT210603Vendor Advisory
- https://support.apple.com/en-us/HT210604Vendor Advisory
- https://support.apple.com/en-us/HT210605Vendor Advisory
- https://support.apple.com/en-us/HT210635Vendor Advisory
- https://support.apple.com/en-us/HT210636Vendor Advisory
- https://support.apple.com/en-us/HT210637Vendor Advisory
- https://support.apple.com/en-us/HT210603Vendor Advisory
- https://support.apple.com/en-us/HT210604Vendor Advisory
- https://support.apple.com/en-us/HT210605Vendor Advisory
- https://support.apple.com/en-us/HT210635Vendor Advisory
- https://support.apple.com/en-us/HT210636Vendor Advisory
- https://support.apple.com/en-us/HT210637Vendor Advisory
Source: NVD record, EPSS from FIRST.org, KEV from CISA. Refreshed daily.