Vulnérabilité · NVD
CVE-2025-43229
CVE-2025-43229, sévérité medium (CVSS 6.1) : 1 app suivie concernée, toutes corrigées ou à statut indéterminable en version courante.
- Gravité (CVSS)
- 6.1
- Exploitation
- 0.3 %
- Apps suivies
- 1
- Encore exposées
- 0
Échelle NVD
EPSS, prédiction à 30 jours
EN This issue was addressed through improved state management. This issue is fixed in Safari 18.6, macOS Sequoia 15.6. Processing maliciously crafted web content may lead to universal cross site scripting.
Vecteur d'attaque : Réseau
Aucun privilège requis
Voir le vecteur CVSS brut
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
EPSS
0.34%
exploit très peu probable
percentile 27.0%
Apps suivies liées à cette CVE
Pour chaque app : la plage affectée, la version qui corrige, et où en est l'app suivie aujourd'hui.
-
Affecté <18.6 Corrigé 18.6 Dernière suivie - indéterminé
Versions d'OS qui corrigent cette CVE
Cette CVE est corrigée par les releases de sécurité OS suivantes. Mettre l'OS à jour au moins vers la version indiquée.
- macOS Corrigé dans 15.6
Configurations CPE vulnérables (1)
| Vendor | Produit | Plateforme | Versions | CPE 2.3 URI |
|---|---|---|---|---|
| apple |
safari Toutes plateformes (wildcard)
|
Toutes plateformes (wildcard) | <18.6 | cpe:2.3:a:apple:safari:*:*:*:*:*:*:*:* |