Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-46710

Опубликовано: 10 янв. 2024
Источник: nvd
CVSS3: 5.5
EPSS Низкий

Уязвимость утечки данных о местоположении через iCloud ссылки в iOS и macOS при отключенных метаданных местоположения

Описание

Логическая проблема была исправлена с помощью улучшенных проверок. Данные о местоположении могут быть распространены через iCloud ссылки, даже если метаданные местоположения отключены через лист общего доступа.

Затронутые версии ПО

  • iOS до версии 16.2
  • iPadOS до версии 16.2
  • macOS Ventura до версии 13.1

Тип уязвимости

Утечка конфиденциальных данных

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:*
Версия до 16.2 (исключая)
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
Версия до 16.2 (исключая)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия до 13.1 (исключая)

EPSS

Процентиль: 28%
0.00102
Низкий

5.5 Medium

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-841

Связанные уязвимости

CVSS3: 5.5
github
около 2 лет назад

A logic issue was addressed with improved checks. This issue is fixed in iOS 16.2 and iPadOS 16.2, macOS Ventura 13.1. Location data may be shared via iCloud links even if Location metadata is disabled via the Share Sheet.

CVSS3: 5.5
fstec
около 2 лет назад

Уязвимость библиотеки iCloud Photo Library операционных систем macOS, iOS, iPadOS, позволяющая нарушителю раскрыть защищаемую информацию

EPSS

Процентиль: 28%
0.00102
Низкий

5.5 Medium

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-841