Описание
Messages in Apple iOS before 9.3, OS X before 10.11.4, and watchOS before 2.2 does not properly implement a cryptographic protection mechanism, which allows remote attackers to read message attachments via vectors related to duplicate messages.
Ссылки
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 9.2.1 (включая)Версия до 10.11.3 (включая)Версия до 2.1 (включая)
Одно из
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
cpe:2.3:o:apple:mac_os_x:*:*:*:*:*:*:*:*
cpe:2.3:o:apple:watchos:*:*:*:*:*:*:*:*
EPSS
Процентиль: 69%
0.00588
Низкий
5.9 Medium
CVSS3
2.6 Low
CVSS2
Дефекты
CWE-310
Связанные уязвимости
CVSS3: 5.9
github
больше 3 лет назад
Messages in Apple iOS before 9.3, OS X before 10.11.4, and watchOS before 2.2 does not properly implement a cryptographic protection mechanism, which allows remote attackers to read message attachments via vectors related to duplicate messages.
fstec
почти 10 лет назад
Уязвимость операционных систем iOS и Mac OS X, повлиять на конфиденциальность защищаемой информации
EPSS
Процентиль: 69%
0.00588
Низкий
5.9 Medium
CVSS3
2.6 Low
CVSS2
Дефекты
CWE-310