Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-gv7g-3vcr-8xrw

Опубликовано: 17 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 3.5

Описание

Messages in Apple iOS before 9.3 does not ensure that an auto-fill action applies to the intended message thread, which allows remote authenticated users to obtain sensitive information by providing a crafted sms: URL and reading a thread.

Messages in Apple iOS before 9.3 does not ensure that an auto-fill action applies to the intended message thread, which allows remote authenticated users to obtain sensitive information by providing a crafted sms: URL and reading a thread.

EPSS

Процентиль: 44%
0.00211
Низкий

3.5 Low

CVSS3

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 3.5
nvd
почти 10 лет назад

Messages in Apple iOS before 9.3 does not ensure that an auto-fill action applies to the intended message thread, which allows remote authenticated users to obtain sensitive information by providing a crafted sms: URL and reading a thread.

fstec
почти 10 лет назад

Уязвимость операционной системы iOS, позволяющая нарушителю получить конфиденциальную информацию

EPSS

Процентиль: 44%
0.00211
Низкий

3.5 Low

CVSS3

Дефекты

CWE-20