BDU:2025-11696
Уязвимость почтового клиента Airmail, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
📄 Описание
Уязвимость почтового клиента Airmail связана с недостаточной защитой структуры веб-страницы. Эксплуатация уязвимсоти позволяет нарушителю, действующему удаленно, проводить межсайтовые сценарные атаки (XSS)
🖥️ Уязвимое ПО
Bloop SRL
Наименование ПО: Airmail
Версия ПО: до 5.8.16 (Airmail)
Тип ПО: Прикладное ПО информационных систем
ОС / платформа: Apple Inc. watchOS - , Apple Inc. MacOS - , Apple Inc. iOS -
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:N/A:N
CVSS 3.0
AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:N/A:N
CVSS 4.0
AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:N/VA:N/SC:H/SI:N/SA:N
⚠️ Уровень опасности
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,4)
Высокий уровень опасности (оценка CVSS 4.0 составляет 8,2)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,4)
Высокий уровень опасности (оценка CVSS 4.0 составляет 8,2)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты