CVE-2020-9934
Apple iOS, iPadOS, और macOS इनपुट सत्यापन भेद्यता
- प्रकाशित
- 16 अक्टू॰ 2020
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- apple
- साक्ष्य देखे गए
- 8 सित॰ 2022
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 87.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
पर्यावरण चर के प्रबंधन में एक समस्या मौजूद थी। इस समस्या का समाधान बेहतर सत्यापन के साथ किया गया। यह समस्या iOS 13.6 और iPadOS 13.6, macOS Catalina 10.15.6 में ठीक की गई है। एक स्थानीय उपयोगकर्ता संवेदनशील उपयोगकर्ता जानकारी देखने में सक्षम हो सकता है।
स्रोत
1CVE-2020–9934 POC
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।