Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-40778

Опубликовано: 29 июл. 2024
Источник: nvd
CVSS3: 3.3
EPSS Низкий

Уязвимость просмотра фотографий в скрытом альбоме без аутентификации в macOS, iOS и iPadOS

Описание

Проблема аутентификации решена за счет улучшенного управления состоянием. Фотографии в скрытом альбоме могли быть просмотрены без необходимости аутентификации.

Затронутые версии ПО

  • macOS Sonoma < 14.6
  • iOS < 17.6
  • iPadOS < 17.6
  • iOS < 16.7.9
  • iPadOS < 16.7.9

Тип уязвимости

  • Обход аутентификации
  • Раскрытие конфиденциальных данных

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
Версия до 16.7.9 (исключая)
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
Версия от 17.0 (включая) до 17.6 (исключая)
Конфигурация 2

Одно из

cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:*
Версия до 16.7.9 (исключая)
cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:*
Версия от 17.0 (включая) до 17.6 (исключая)
Конфигурация 3
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия до 14.6 (исключая)

EPSS

Процентиль: 6%
0.00023
Низкий

3.3 Low

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-287

Связанные уязвимости

CVSS3: 3.3
github
больше 1 года назад

An authentication issue was addressed with improved state management. This issue is fixed in macOS Sonoma 14.6, iOS 17.6 and iPadOS 17.6, iOS 16.7.9 and iPadOS 16.7.9. Photos in the Hidden Photos Album may be viewed without authentication.

EPSS

Процентиль: 6%
0.00023
Низкий

3.3 Low

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-287