Описание
A permissions issue was addressed with improved validation. This issue is fixed in iOS 15.2 and iPadOS 15.2, watchOS 8.3, macOS Monterey 12.1, tvOS 15.2. A malicious application may be able to read sensitive contact information.
Ссылки
Уязвимые конфигурации
Конфигурация 1Версия до 15.2 (исключая)Версия до 15.2 (исключая)Версия от 12.0.0 (включая) до 12.1 (исключая)Версия до 15.2 (исключая)Версия до 8.3 (исключая)
Одно из
cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:*
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
cpe:2.3:o:apple:tvos:*:*:*:*:*:*:*:*
cpe:2.3:o:apple:watchos:*:*:*:*:*:*:*:*
EPSS
Процентиль: 45%
0.00227
Низкий
3.3 Low
CVSS3
4.3 Medium
CVSS2
Дефекты
CWE-276
EPSS
Процентиль: 45%
0.00227
Низкий
3.3 Low
CVSS3
4.3 Medium
CVSS2
Дефекты
CWE-276