一、 漏洞 CVE-2014-2019 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在Apple iOS 7.1之前,iCloud子系统允许距离较远的物理攻击者绕过目标密码要求,关闭Find My iPhone服务或完成删除帐户操作,然后将其与另一个Apple ID帐户关联,通过输入任意的iCloud帐户密码值和空白的iCloud帐户描述值。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
The iCloud subsystem in Apple iOS before 7.1 allows physically proximate attackers to bypass an intended password requirement, and turn off the Find My iPhone service or complete a Delete Account action and then associate this service with a different Apple ID account, by entering an arbitrary iCloud Account Password value and a blank iCloud Account Description value.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Apple iOS iCloud 权限许可和访问控制漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Apple iCloud是美国苹果(Apple)公司的一款云服务,它支持存储音乐、照片、App和联系人等。 Apple iOS 7.04及之前的版本中的iCloud子系统中存在安全漏洞。物理位置临近的攻击者可通过输入任意iCloud Account Password和空的iCloud Account Description值利用该漏洞绕过既定的密码要求。关闭Find My iPhone服务或完成Delete Account操作,并使用其他的Apple ID账户关联此服务。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
权限许可和访问控制问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2014-2019 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2014-2019 的情报信息