CVE-2013-5147
Apple iOS 7 से पहले के संस्करणों में Passcode Lock लॉक स्थिति का उचित प्रबंधन नहीं करता, जिससे भौतिक रूप से निकट स्थित हमलावर फोन कॉल और SIM कार्ड निकालने से जुड़ी रेस कंडीशन का लाभ उठाकर अभिप्रेत पासकोड आवश्यकता को...
- प्रकाशित
- 19 सित॰ 2013
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- apple
- साक्ष्य देखे गए
- 15 अक्टू॰ 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:H/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 49.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apple iOS 7 से पहले के संस्करणों में Passcode Lock लॉक स्थिति का उचित प्रबंधन नहीं करता, जिससे भौतिक रूप से निकट स्थित हमलावर फोन कॉल और SIM कार्ड निकालने से जुड़ी रेस कंडीशन का लाभ उठाकर अभिप्रेत पासकोड आवश्यकता को दरकिनार कर सकते हैं।
स्रोत
1Vulnerability-Lab · ios · 15 अक्टू॰ 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।