Описание
The issue was addressed with improved checks. This issue is fixed in Apple Music 4.2.0 for Android. An app may be able to access contacts.
Ссылки
- Release NotesVendor Advisory
- Release NotesVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 4.2.0 (исключая)
cpe:2.3:a:apple:music:*:*:*:*:*:android:*:*
EPSS
Процентиль: 17%
0.00055
Низкий
5.5 Medium
CVSS3
5.5 Medium
CVSS3
Дефекты
NVD-CWE-noinfo
CWE-200
Связанные уязвимости
CVSS3: 5.5
github
больше 2 лет назад
The issue was addressed with improved checks. This issue is fixed in Apple Music 4.2.0 for Android. An app may be able to access contacts.
CVSS3: 5.5
fstec
больше 2 лет назад
Уязвимость приложения Apple Music для операционной системы Android, связанная с недостатками контроля доступа, позволяющая нарушителю раскрыть информацию о контактах пользователя
EPSS
Процентиль: 17%
0.00055
Низкий
5.5 Medium
CVSS3
5.5 Medium
CVSS3
Дефекты
NVD-CWE-noinfo
CWE-200