cbcvebase.
CVE-2019-6228
published 2019-03-05

CVE-2019-6228: A cross-site scripting issue existed in Safari. This issue was addressed with improved URL validation. This issue is fixed in iOS 12.1.3, Safari 12.0.3…

PriorityP424medium6.1CVSS 3.0
AVNACLPRNUIRSCCLILAN
EPSS
0.85%
54.4th percentile
A cross-site scripting issue existed in Safari. This issue was addressed with improved URL validation. This issue is fixed in iOS 12.1.3, Safari 12.0.3. Processing maliciously crafted web content may lead to a cross site scripting attack.

Affected

6 ranges
VendorProductVersion rangeFixed in
appleios
appleios>= unspecified < iOS 12.1.3iOS 12.1.3
appleiphone_os< 12.1.312.1.3
applesafari< 12.0.312.0.3
applesafari
applesafari>= unspecified < Safari 12.0.3Safari 12.0.3

CVSS provenance

nvdv3.06.1MEDIUMCVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
nvdv2.04.3MEDIUMAV:N/AC:M/Au:N/C:N/I:P/A:N
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.