Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2022-01478

Опубликовано: 05 фев. 2022
Источник: fstec
CVSS3: 3.3
CVSS2: 2.1
EPSS Низкий

Описание

Уязвимость средства управления доступом к корпоративным приложениям, данным и ресурсам Microsoft Intune Company Portal for iOS связана с ошибками в настройках безопасности. Эксплуатация уязвимости может позволить нарушителю обойти ограничения безопасности

Вендор

Microsoft Corp

Наименование ПО

Intune Company Portal for iOS

Версия ПО

- (Intune Company Portal for iOS)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 2,1)
Низкий уровень опасности (базовая оценка CVSS 3.0 составляет 3,3)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2022-24465

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 64%
0.00473
Низкий

3.3 Low

CVSS3

2.1 Low

CVSS2

Связанные уязвимости

CVSS3: 3.3
nvd
почти 4 года назад

Microsoft Intune Portal for iOS Security Feature Bypass Vulnerability

CVSS3: 3.3
msrc
почти 4 года назад

Microsoft Intune Portal for iOS Security Feature Bypass Vulnerability

CVSS3: 5.5
github
почти 4 года назад

Microsoft Intune Portal for iOS Security Feature Bypass Vulnerability.

EPSS

Процентиль: 64%
0.00473
Низкий

3.3 Low

CVSS3

2.1 Low

CVSS2