Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-8f4v-25qr-7hf6

Опубликовано: 17 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 6.2

Описание

The XPC Services API in LaunchServices in Apple iOS before 9.3 allows attackers to bypass intended event-handler restrictions and modify an arbitrary app's events via a crafted app.

The XPC Services API in LaunchServices in Apple iOS before 9.3 allows attackers to bypass intended event-handler restrictions and modify an arbitrary app's events via a crafted app.

EPSS

Процентиль: 18%
0.00056
Низкий

6.2 Medium

CVSS3

Дефекты

CWE-284

Связанные уязвимости

CVSS3: 6.2
nvd
почти 10 лет назад

The XPC Services API in LaunchServices in Apple iOS before 9.3 allows attackers to bypass intended event-handler restrictions and modify an arbitrary app's events via a crafted app.

fstec
почти 10 лет назад

Уязвимость операционной системы iOS, позволяющая нарушителю обойти ограничения обработчика событий и изменять события произвольных приложений

EPSS

Процентиль: 18%
0.00056
Низкий

6.2 Medium

CVSS3

Дефекты

CWE-284