CVE-2020-9979
एक विरासत API को हटाकर एक विश्वास संबंधी समस्या का समाधान किया गया। यह समस्या iOS 14.0 और iPadOS 14.0, tvOS 14.0 में ठीक की गई है। एक हमलावर दुर्भावनापूर्ण सामग्री डाउनलोड करने के लिए विश्वास संबंध का दुरुपयोग...
- प्रकाशित
- 27 अक्टू॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- apple
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 34.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एक विरासत API को हटाकर एक विश्वास संबंधी समस्या का समाधान किया गया। यह समस्या iOS 14.0 और iPadOS 14.0, tvOS 14.0 में ठीक की गई है। एक हमलावर दुर्भावनापूर्ण सामग्री डाउनलोड करने के लिए विश्वास संबंध का दुरुपयोग करने में सक्षम हो सकता है।
स्रोत
1- sploitsPoC
PoC
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।