目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1325

100%

CVE-2018-12271— com.getdropbox.Dropbox app for iOS 安全漏洞

EPSS 0.43% · P34
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2018-12271 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
An issue was discovered in the com.getdropbox.Dropbox app 100.2 for iOS. The LAContext class for Biometric (TouchID) validation allows authentication bypass by overriding the LAContext return Boolean value to be "true" because the kSecAccessControlUserPresence protection mechanism is not used. In other words, an attacker could authenticate with an arbitrary fingerprint. NOTE: the vendor indicates that this is not an attack of interest within the context of their threat model, which excludes iOS devices on which a jailbreak has occurred
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
com.getdropbox.Dropbox app for iOS 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
com.getdropbox.Dropbox app for iOS是一款基于iOS平台的用于管理文档的在线协作应用程序。 基于iOS平台的com.getdropbox.Dropbox app 100.2版本中存在安全漏洞,该漏洞源于程序没有使用kSecAccessControlUserPresence保护机制。攻击者可通过将返回值覆盖为‘true’利用该漏洞绕过身份验证。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2018-12271 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2018-12271 的情报信息

登录查看更多情报信息。

CVE-2018-12271 其他参考 (3)

同批安全公告 · n/a · 2018-06-13 · 共 40 条

CVE-2018-12290Yii2-StateMachine extension for Yii2 跨站脚本漏洞
CVE-2018-11406Sensio Labs Symfony Security组件跨站请求伪造漏洞
CVE-2018-11407Sensio Labs Symfony Ldap组件安全漏洞
CVE-2018-11408Sensio Labs Symfony security handlers 安全漏洞
CVE-2018-11688Ignite Realtime Openfire 跨站脚本漏洞
CVE-2018-11806QEMU 缓冲区错误漏洞
CVE-2018-12320radare2 安全漏洞
CVE-2018-12321radare2 缓冲区错误漏洞
CVE-2018-12322radare2 缓冲区错误漏洞
CVE-2018-12323Momentum Axel 720P 安全漏洞
CVE-2018-11386Sensio Labs Symfony HttpFoundation组件安全漏洞
CVE-2018-12291Matrix Synapse 安全特征问题漏洞
CVE-2018-12292Pale Moon 安全漏洞
CVE-2018-12272Ximdex 跨站脚本漏洞
CVE-2018-12273Ximdex DMS组件跨站脚本漏洞
CVE-2018-12263portfolioCMS 安全漏洞
CVE-2018-12264Exiv2 缓冲区错误漏洞
CVE-2018-12265Exiv2 数字错误漏洞
CVE-2018-12266HongCMS 跨站脚本漏洞
CVE-2018-12268acccheck 命令注入漏洞

显示前 20 条,共 40 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2018-12271

暂无评论


发表评论