CVE-2020-9802
बेहतर प्रतिबंधों के साथ एक तर्क समस्या का समाधान किया गया। यह समस्या iOS 13.5 और iPadOS 13.5, tvOS 13.4.5, watchOS 6.2.5, Safari 13.1.1, Windows के लिए iTunes 12.10.7, Windows के लिए...
- प्रकाशित
- 9 जून 2020
- अद्यतन
- 5 मई 2025
- सीएनए असाइन करना
- apple
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 94.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
बेहतर प्रतिबंधों के साथ एक तर्क समस्या का समाधान किया गया। यह समस्या iOS 13.5 और iPadOS 13.5, tvOS 13.4.5, watchOS 6.2.5, Safari 13.1.1, Windows के लिए iTunes 12.10.7, Windows के लिए iCloud 11.2, Windows के लिए iCloud 7.19 में ठीक की गई है। दुर्भावनापूर्ण रूप से तैयार की गई वेब सामग्री को संसाधित करने से मनमाना कोड निष्पादन हो सकता है।
स्रोत
2- jitsploitationएक्सप्लॉइट
CVE-2020-9802 के लिए iOS ब्राउज़र एक्सप्लॉइट, एक पुराना JIT बग।
CVE-2020-9802 के लिए एक्सप्लॉइट, वेब अनुप्रयोगों को लक्षित करने वाली एक JavaScript-आधारित भेद्यता। सुरक्षा परीक्षण और भेद्यता सत्यापन के लिए प्रूफ-ऑफ-कॉन्सेप्ट कोड प्रदान करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।