Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-24653

Опубликовано: 26 авг. 2020
Источник: nvd
CVSS3: 9.8
CVSS2: 6.8
EPSS Низкий

Описание

secure-store in Expo through 2.16.1 on iOS provides the insecure kSecAttrAccessibleAlwaysThisDeviceOnly policy when WHEN_UNLOCKED_THIS_DEVICE_ONLY is used.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:expo:expo:*:*:*:*:*:iphone_os:*:*
Версия до 2.16.1 (включая)

EPSS

Процентиль: 62%
0.00433
Низкий

9.8 Critical

CVSS3

6.8 Medium

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

github
больше 3 лет назад

Expo on iOS is insecure due incorrect security attribute application

EPSS

Процентиль: 62%
0.00433
Низкий

9.8 Critical

CVSS3

6.8 Medium

CVSS2

Дефекты

NVD-CWE-noinfo