Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-32928

Опубликовано: 01 нояб. 2022
Источник: nvd
CVSS3: 5.3
EPSS Низкий

Уязвимость перехвата учётных данных почты через логическую ошибку в iOS, macOS Ventura и watchOS

Описание

Уязвимость проблемы с логикой была решена за счет улучшенных ограничений. Пользователь, находящийся в привилегированном сетевом положении, может перехватывать почтовые учётные данные.

Затронутые версии ПО

  • iOS до версии 16
  • macOS Ventura до версии 13
  • watchOS до версии 9

Тип уязвимости

Перехват данных

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
Версия до 16.0 (исключая)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия до 13.0 (исключая)
cpe:2.3:o:apple:watchos:*:*:*:*:*:*:*:*
Версия до 9.0 (исключая)

EPSS

Процентиль: 49%
0.00257
Низкий

5.3 Medium

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-287

Связанные уязвимости

CVSS3: 5.3
github
больше 3 лет назад

A logic issue was addressed with improved restrictions. This issue is fixed in iOS 16, macOS Ventura 13, watchOS 9. A user in a privileged network position may be able to intercept mail credentials.

EPSS

Процентиль: 49%
0.00257
Низкий

5.3 Medium

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-287