Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-24141

Опубликовано: 27 янв. 2025
Источник: nvd
CVSS3: 3.3
EPSS Низкий

Описание

An authentication issue was addressed with improved state management. This issue is fixed in iOS 18.3 and iPadOS 18.3. An attacker with physical access to an unlocked device may be able to access Photos while the app is locked.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:*
Версия до 18.3 (исключая)
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
Версия до 18.3 (исключая)

EPSS

Процентиль: 11%
0.00038
Низкий

3.3 Low

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-863

Связанные уязвимости

CVSS3: 3.3
github
около 1 года назад

An authentication issue was addressed with improved state management. This issue is fixed in iOS 18.3 and iPadOS 18.3. An attacker with physical access to an unlocked device may be able to access Photos while the app is locked.

CVSS3: 3.3
fstec
около 1 года назад

Уязвимость компонента Accessibility («Специальные возможности») операционных систем iOS и iPadOS, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 11%
0.00038
Низкий

3.3 Low

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-863