Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-42847

Опубликовано: 25 окт. 2023
Источник: nvd
CVSS3: 7.5
EPSS Низкий

Уязвимость несанкционированного доступа к passkeys без аутентификации в macOS, iOS и iPadOS

Описание

Логическая ошибка решена путем улучшения проверок. Злоумышленник способен получить доступ к passkeys без аутентификации.

Затронутые версии ПО

  • macOS Sonoma < 14.1
  • iOS < 17.1
  • iPadOS < 17.1

Тип уязвимости

Неавторизованный доступ к данным (passkeys)

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:*
Версия от 17.0 (включая) до 17.1 (исключая)
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
Версия от 17.0 (включая) до 17.1 (исключая)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия от 14.0 (включая) до 14.1 (исключая)

EPSS

Процентиль: 36%
0.00154
Низкий

7.5 High

CVSS3

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 7.5
github
больше 2 лет назад

A logic issue was addressed with improved checks. This issue is fixed in macOS Sonoma 14.1, iOS 17.1 and iPadOS 17.1. An attacker may be able to access passkeys without authentication.

CVSS3: 7.5
fstec
больше 2 лет назад

Уязвимость компонента Passkey Handler операционных систем Apple iPadOS, MacOS и iOS, позволяющая нарушителю раскрыть защищаемую информацию

EPSS

Процентиль: 36%
0.00154
Низкий

7.5 High

CVSS3

Дефекты

NVD-CWE-noinfo