CVE-2018-4110
कुछ Apple उत्पादों में एक समस्या पाई गई। iOS 11.3 से पहले के संस्करण प्रभावित हैं। यह समस्या "Web App" घटक से संबंधित है। यह दूरस्थ हमलावरों को कुकी स्थिरता पर लगाए गए इच्छित प्रतिबंधों को बायपास करने की अनुमति देता है।
- प्रकाशित
- 3 अप्रैल 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- apple
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 88.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
कुछ Apple उत्पादों में एक समस्या पाई गई। iOS 11.3 से पहले के संस्करण प्रभावित हैं। यह समस्या "Web App" घटक से संबंधित है। यह दूरस्थ हमलावरों को कुकी स्थिरता पर लगाए गए इच्छित प्रतिबंधों को बायपास करने की अनुमति देता है।
स्रोत
1iOS 11 बग CVE-2018-4110 का पुनरुत्पादन
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।