com.getdropbox.Dropbox app for iOS 安全漏洞 CVE-2018-12271 CNNVD-201806-817

6.9 AV AC AU C I A
发布: 2018-06-13
修订: 2024-04-11

com.getdropbox.Dropbox app for iOS是一款基于iOS平台的用于管理文档的在线协作应用程序。 基于iOS平台的com.getdropbox.Dropbox app 100.2版本中存在安全漏洞,该漏洞源于程序没有使用kSecAccessControlUserPresence保护机制。攻击者可通过将返回值覆盖为‘true’利用该漏洞绕过身份验证。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息