WebKit in Apple iOS before 9 allows remote attackers to bypass the Same Origin Policy and obtain an object reference via vectors involving a (1) custom event, (2) message event, or (3) pop state event.
CVSS Details
- CVSS 3.1 Base Score: 5.3
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Apple Ios | — | Upgrade to the latest version of Apple iOS | Sep 23, 2015 | Sep 18, 2015 |
| Apple Safari | — | Upgrade to Apple Safari version 9Uninstall Apple Safari on Windows | Dec 5, 2016 | Sep 18, 2015 |
| Suse | — | Upgrade webkit2gtk-4_0-injected-bundlesUpgrade libwebkit2gtk-4_0-37-debuginfo-32bitUpgrade libjavascriptcoregtk-4_0-18Upgrade libjavascriptcoregtk-4_0-18-debuginfo-32bitUpgrade libwebkit2gtk-4_0-37Upgrade webkit-jsc-4-debuginfoUpgrade libwebkit2gtk-4_0-37-debuginfoUpgrade libwebkit2gtk-4_0-37-32bitUpgrade typelib-1_0-webkit2webextension-4_0Upgrade typelib-1_0-javascriptcore-4_0Upgrade libwebkit2gtk3-langUpgrade webkit2gtk3-develUpgrade webkit2gtk-4_0-injected-bundles-debuginfoUpgrade libjavascriptcoregtk-4_0-18-debuginfoUpgrade typelib-1_0-webkit2-4_0Upgrade webkit-jsc-4Upgrade webkit2gtk3-debugsourceUpgrade libjavascriptcoregtk-4_0-18-32bit | Mar 22, 2016 | Sep 18, 2015 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub