CVE-2013-6835
TelephonyUI Framework, Apple iOS 7 के 7.1 से पहले के संस्करण में, जब Safari का उपयोग किया जाता है, FaceTime ऑडियो कॉल के लिए उपयोगकर्ता की पुष्टि की आवश्यकता नहीं रखता, जो दूरस्थ हमलावरों को...
- प्रकाशित
- 14 मार्च 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 मार्च 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 93.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
TelephonyUI Framework, Apple iOS 7 के 7.1 से पहले के संस्करण में, जब Safari का उपयोग किया जाता है, FaceTime ऑडियो कॉल के लिए उपयोगकर्ता की पुष्टि की आवश्यकता नहीं रखता, जो दूरस्थ हमलावरों को facetime-audio: URL के माध्यम से टेलीफोन नंबर या ई-मेल पता जानकारी प्राप्त करने की अनुमति देता है।
स्रोत
1Guillaume Ross · ios · 10 मार्च 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।