Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-30918

Опубликовано: 24 авг. 2021
Источник: nvd
CVSS3: 2.4
CVSS2: 2.1
EPSS Низкий

Уязвимость просмотра ограниченного контента с экрана блокировки в iOS и iPadOS

Описание

Проблема экрана блокировки устранена за счет улучшенного управления состоянием (state management). Пользователь может получить доступ к ограниченному контенту прямо с экрана блокировки.

Обновление безопасности

Уязвимость исправлена в следующих обновлениях:

  • iOS 14.8.1 и 15.0.1
  • iPadOS 14.8.1 и 15.0.1

Тип уязвимости

Просмотр ограниченного контента

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:apple:ipad_os:*:*:*:*:*:*:*:*
Версия до 14.8.1 (исключая)
cpe:2.3:o:apple:ipados:15.0:*:*:*:*:*:*:*
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
Версия до 14.8.1 (исключая)
cpe:2.3:o:apple:iphone_os:15.0:*:*:*:*:*:*:*
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия от 12.0.0 (включая) до 12.3 (исключая)

EPSS

Процентиль: 22%
0.0007
Низкий

2.4 Low

CVSS3

2.1 Low

CVSS2

Дефекты

NVD-CWE-noinfo

EPSS

Процентиль: 22%
0.0007
Низкий

2.4 Low

CVSS3

2.1 Low

CVSS2

Дефекты

NVD-CWE-noinfo