Vulnerability Name: | CVE-2022-22589 (CCN-218142) | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Assigned: | 2022-01-26 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Published: | 2022-01-26 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Updated: | 2022-10-06 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Summary: | A validation issue was addressed with improved input sanitization. This issue is fixed in iOS 15.3 and iPadOS 15.3, watchOS 8.4, tvOS 15.3, Safari 15.3, macOS Monterey 12.2. Processing a maliciously crafted mail message may lead to running arbitrary javascript. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v3 Severity: | 6.1 Medium (CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N) 5.3 Medium (Temporal CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N/E:U/RL:O/RC:C)
6.8 Medium (CCN Temporal CVSS v3.1 Vector: CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C)
6.6 Medium (REDHAT Temporal CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:H/E:U/RL:O/RC:C)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v2 Severity: | 4.3 Medium (CVSS v2 Vector: AV:N/AC:M/Au:N/C:N/I:P/A:N)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Type: | CWE-20 CWE-1173 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Consequences: | Gain Access | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
References: | Source: MITRE Type: CNA CVE-2022-22589 Source: FULLDISC Type: Mailing List, Third Party Advisory 20220516 APPLE-SA-2022-05-16-4 Security Update 2022-004 Catalina Source: FULLDISC Type: Mailing List, Third Party Advisory 20220516 APPLE-SA-2022-05-16-3 macOS Big Sur 11.6.6 Source: XF Type: UNKNOWN apple-watchos-cve202222589-code-exec(218142) Source: GENTOO Type: Third Party Advisory GLSA-202208-39 Source: CCN Type: Apple security document HT213053 About the security content of iOS 15.3 and iPadOS 15.3 Source: MISC Type: Vendor Advisory https://support.apple.com/en-us/HT213053 Source: MISC Type: Vendor Advisory https://support.apple.com/en-us/HT213054 Source: MISC Type: Vendor Advisory https://support.apple.com/en-us/HT213057 Source: CCN Type: Apple security document HT213058 About the security content of Safari 15.3 Source: MISC Type: Vendor Advisory https://support.apple.com/en-us/HT213058 Source: CCN Type: Apple security document HT213059 About the security content of watchOS 8.4 Source: MISC Type: Vendor Advisory https://support.apple.com/en-us/HT213059 Source: CCN Type: Apple security document HT213255 About the security content of Security Update 2022-004 Catalina Source: CCN Type: Apple security document HT213256 About the security content of macOS Big Sur 11.6.6 Source: CONFIRM Type: Vendor Advisory https://support.apple.com/kb/HT213185 Source: CONFIRM Type: Vendor Advisory https://support.apple.com/kb/HT213255 Source: CONFIRM Type: Vendor Advisory https://support.apple.com/kb/HT213256 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerable Configuration: | Configuration 1: Configuration RedHat 1: Configuration RedHat 2: Configuration CCN 1: ![]() | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Oval Definitions | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
BACK |