Cross-site scripting in Apple iOS - CVE-2019-6229
Published: January 23, 2019 / Updated: January 29, 2019
Vulnerability details
The vulnerability exists in the WebKit component due to insufficient sanitization of user-supplied data. A remote attacker can trick the victim to follow a specially crafted link and execute arbitrary HTML and script code in user's browser in context of vulnerable website.
Successful exploitation of this vulnerability may allow a remote attacker to steal the authentication cookies and gain access to the device.
Affected software
Gentoo Linux
tvOS
Opensuse
webkit2gtk (Alpine package)
iCloud for Windows
Apple Safari
iTunes
How to mitigate CVE-2019-6229
webkit2gtk (Alpine package) - update to 2.22.7-r0
iCloud for Windows - update to 7.10
Apple Safari - update to 12.0.3
tvOS - update to 12.1.2
iTunes - update to 12.9.3
External References
Related Security Bulletins
- Multiple vulnerabilities in Apple iOS
- Multiple vulnerabilities in Apple Safari
- Multiple vulnerabilities in Apple iCloud
- Multiple vulnerabilities in Apple tvOS
- Multiple vulnerabilities in Apple iTunes
- OpenSUSE Linux update for webkit2gtk3
- OpenSUSE Linux update for webkit2gtk3
- Gentoo update for WebkitGTK+
- Cross-site scripting in webkit2gtk (Alpine package)