Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-27902

Опубликовано: 08 дек. 2020
Источник: nvd
CVSS3: 4.6
CVSS2: 2.1
EPSS Низкий

Описание

An authentication issue was addressed with improved state management. This issue is fixed in iOS 14.2 and iPadOS 14.2. A person with physical access to an iOS device may be able to access stored passwords without authentication.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:*
Версия до 14.2 (исключая)
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
Версия до 14.2 (исключая)

EPSS

Процентиль: 17%
0.00054
Низкий

4.6 Medium

CVSS3

2.1 Low

CVSS2

Дефекты

CWE-306

Связанные уязвимости

github
больше 3 лет назад

An authentication issue was addressed with improved state management. This issue is fixed in iOS 14.2 and iPadOS 14.2. A person with physical access to an iOS device may be able to access stored passwords without authentication.

EPSS

Процентиль: 17%
0.00054
Низкий

4.6 Medium

CVSS3

2.1 Low

CVSS2

Дефекты

CWE-306