製品・ソフトウェアに関する情報
アップルのiPadOS等の複数製品におけるパストラバーサルの脆弱性
Title アップルのiPadOS等の複数製品におけるパストラバーサルの脆弱性
Summary

パス処理の問題は、検証を強化することで対処されました。この問題はSafari 26.5.2、iOS 26.5.2およびiPadOS 26.5.2、macOS Tahoe 26.5.2で修正されています。悪意を持って細工されたウェブコンテンツを処理すると、機密ユーザー情報が漏洩する可能性があります。

Possible impacts ・当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。 ・当該ソフトウェアが扱う情報について、書き換えは発生しません。 ・当該ソフトウェアは停止しません。 
Solution

ベンダ情報を参照して適切な対策を実施してください。

Publication Date June 29, 2026, midnight
Registration Date July 1, 2026, 10:55 a.m.
Last Update July 1, 2026, 10:55 a.m.
CVSS3.0 : 警告
Score 6.5
Vector CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
Affected System
アップル
iOS 26.5.2 未満
iPadOS 26.5.2 未満
macOS 26.0 以上 26.5.2 未満
Safari 26.5.2 未満
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
Change Log
No Changed Details Date of change
1 [2026年07月01日]
  掲載
July 1, 2026, 10:55 a.m.

NVD Vulnerability Information
CVE-2026-43732
Summary

A path handling issue was addressed with improved validation. This issue is fixed in Safari 26.5.2, iOS 26.5.2 and iPadOS 26.5.2, macOS Tahoe 26.5.2. Processing maliciously crafted web content may disclose sensitive user information.

Publication Date June 30, 2026, 5:17 a.m.
Registration Date July 1, 2026, 4:22 a.m.
Last Update June 30, 2026, 11:10 p.m.
Related information, measures and tools
Common Vulnerabilities List