Aller au contenu

Fiche vulnérabilité

CVE-2021-1748 : faille élevée Apple iOS and iPadOS (CVSS 8.8)

Description

A validation issue was addressed with improved input sanitization. This issue is fixed in tvOS 14.4, watchOS 7.3, iOS 14.4 and iPadOS 14.4. Processing a maliciously crafted URL may lead to arbitrary javascript code execution.

En bref

Sévérité
Élevée (CVSS 8.8)
Vecteur CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Exploitation active
Non signalée par la CISA
Publication
2 avr. 2021
Dernière mise à jour
3 août 2024

Produits concernés

  • Apple iOS and iPadOS
  • Apple watchOS
  • Apple tvOS

Références

Rechercher une autre vulnérabilité dans la base CVE