Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2016-1763

Опубликовано: 24 мар. 2016
Источник: nvd
CVSS3: 3.5
CVSS2: 3.5
EPSS Низкий

Описание

Messages in Apple iOS before 9.3 does not ensure that an auto-fill action applies to the intended message thread, which allows remote authenticated users to obtain sensitive information by providing a crafted sms: URL and reading a thread.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
Версия до 9.2.1 (включая)

EPSS

Процентиль: 43%
0.00211
Низкий

3.5 Low

CVSS3

3.5 Low

CVSS2

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 3.5
github
больше 3 лет назад

Messages in Apple iOS before 9.3 does not ensure that an auto-fill action applies to the intended message thread, which allows remote authenticated users to obtain sensitive information by providing a crafted sms: URL and reading a thread.

fstec
почти 10 лет назад

Уязвимость операционной системы iOS, позволяющая нарушителю получить конфиденциальную информацию

EPSS

Процентиль: 43%
0.00211
Низкий

3.5 Low

CVSS3

3.5 Low

CVSS2

Дефекты

CWE-20