PT-2025-13897 · Apple+9 · Safari+12

CVE-2025-24208

·

Publicado

2025-03-31

·

Atualizado

2025-11-25

CVSS v2.0

6.4

Média

VetorAV:N/AC:L/Au:N/C:P/I:P/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do Safari anteriores à 18.4 Versões do iOS anteriores à 18.4 Versões do iPadOS anteriores à 18.4
Descrição Um problema de permissões foi corrigido com restrições adicionais. Carregar um iframe malicioso pode levar a um ataque de cross-site scripting.
Recomendações Para versões do Safari anteriores à 18.4, atualize para o Safari 18.4 para corrigir o problema. Para versões do iOS anteriores à 18.4, atualize para o iOS 18.4 para corrigir o problema. Para versões do iPadOS anteriores à 18.4, atualize para o iPadOS 18.4 para corrigir o problema.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:3713
ALSA-2025:3974
ALSA-2025:7387
BDU:2025-05568
CESA-2025_3974
CVE-2025-24208
DLA-4218-1
DSA-5899-1
INFSA-2025_3713
INFSA-2025_3974
INFSA-2025_7387
MGASA-2025-0313
OPENSUSE-SU-2025_1331-1
OPENSUSE-SU-2025_1336-1
RHSA-2025:10364
RHSA-2025:3713
RHSA-2025:3755
RHSA-2025:3756
RHSA-2025:3974
RHSA-2025:4445
RHSA-2025:7387
RHSA-2025:8064
RHSA-2025:8065
RHSA-2025:8066
RHSA-2025:8194
RHSA-2025_3713
RHSA-2025_3974
RHSA-2025_7387
SUSE-SU-2025:1265-1
SUSE-SU-2025:1325-1
SUSE-SU-2025:1331-1
SUSE-SU-2025:1336-1
SUSE-SU-2025_1265-1
SUSE-SU-2025_1325-1
SUSE-SU-2025_1331-1
SUSE-SU-2025_1336-1
USN-7436-1

Produtos afetados

Almalinux
Astra Linux
Centos
Debian
Linuxmint
Apple Macos
Red Hat
Rocky Linux
Safari
Suse
Ubuntu
Ios
Ipados