← volver
CVE-2023-24890

Microsoft OneDrive for iOS Security Feature Bypass Vulnerability

CVSS 6.5 MEDIUMEPSS 1.2%CWE-1390
En resumen

Microsoft OneDrive para iOS contiene una vulnerabilidad que permite eludir medidas de seguridad de la aplicación. Esto podría permitir acceso no autorizado a archivos y datos protegidos en el dispositivo.

Detalle técnico

La vulnerabilidad permite eludir características de seguridad de OneDrive para iOS a través de CWE-1390 (Restricción Inadecuada de Capas o Marcos de la Interfaz de Usuario Renderizada). Un atacante con acceso local o capacidad para interactuar con la interfaz del dispositivo puede sortear mecanismos de autenticación o autorización, potencialmente accediendo a datos sensibles almacenados o sincronizados por la aplicación.

Resumen generado y traducido por IA a partir de la descripción oficial.
Microsoft OneDrive for iOS Security Feature Bypass Vulnerability
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →