CVE-2023-24890
Microsoft OneDrive for iOS Security Feature Bypass Vulnerability
En resumen
Microsoft OneDrive para iOS contiene una vulnerabilidad que permite eludir medidas de seguridad de la aplicación. Esto podría permitir acceso no autorizado a archivos y datos protegidos en el dispositivo.
Detalle técnico
La vulnerabilidad permite eludir características de seguridad de OneDrive para iOS a través de CWE-1390 (Restricción Inadecuada de Capas o Marcos de la Interfaz de Usuario Renderizada). Un atacante con acceso local o capacidad para interactuar con la interfaz del dispositivo puede sortear mecanismos de autenticación o autorización, potencialmente accediendo a datos sensibles almacenados o sincronizados por la aplicación.
Resumen generado y traducido por IA a partir de la descripción oficial.
Microsoft OneDrive for iOS Security Feature Bypass Vulnerability
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C
Productos afectados
Microsoft · OneDrive for iOS¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →