漏洞标题
N/A
漏洞描述信息
在Apple iOS 10之前, sandbox profiles组件未正确限制对 SMS 草稿目录的目录元数据访问,这允许攻击者通过编写的应用程序发现短信收件人。
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The Sandbox Profiles component in Apple iOS before 10 does not properly restrict access to directory metadata for SMS draft directories, which allows attackers to discover text-message recipients via a crafted app.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Apple iOS Sandbox Profiles组件安全漏洞
漏洞描述信息
Apple iOS是美国苹果(Apple)公司为移动设备所开发的一套操作系统。Sandbox Profiles是其中的一个沙盒(Sandbox)组件。 Apple iOS 10之前的版本中的Sandbox Profiles组件存在安全漏洞,该漏洞源于程序没有正确限制对SMS草稿箱的目录元数据的访问。攻击者可借助特制的应用程序利用该漏洞发现text-message收件人。
CVSS信息
N/A
漏洞类别
信息泄露