VulnerabilityModified
CVE-2022-32816
Visiting a website that frames malicious content may lead to UI spoofing.
MEDIUM 6.5EPSS 6.83%
Does this matter?
Lower severity and a low EPSS score (6.83%). Track it; it rarely justifies an emergency change on its own.
Description
The issue was addressed with improved UI handling. This issue is fixed in watchOS 8.7, tvOS 15.6, iOS 15.6 and iPadOS 15.6, macOS Monterey 12.5. Visiting a website that frames malicious content may lead to UI spoofing.
- CVSS 3.1
- 6.5 MEDIUMCVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N
- EPSS
- 6.83% probability · 94th percentile
- CISA KEV
- Not listed
- Weakness
- CWE-451
- Affected
- apple/ipados · apple/iphone os · apple/macos · apple/tvos · apple/watchos
- Source
- product-security@apple.com
References
- https://support.apple.com/en-us/HT213340Vendor Advisory
- https://support.apple.com/en-us/HT213342Vendor Advisory
- https://support.apple.com/en-us/HT213345Vendor Advisory
- https://support.apple.com/en-us/HT213346Vendor Advisory
- https://support.apple.com/en-us/HT213340Vendor Advisory
- https://support.apple.com/en-us/HT213342Vendor Advisory
- https://support.apple.com/en-us/HT213345Vendor Advisory
- https://support.apple.com/en-us/HT213346Vendor Advisory
Source: NVD record, EPSS from FIRST.org, KEV from CISA. Refreshed daily.