← volver
CVE-2020-12483

AppStore Remote Download and Installation Vulnerability

CVSS 8.2 HIGHEPSS 0.7%CWE-601
Vexday Risk Score
21Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 8.2EPSS 0.7%KEV nãoPoC Nuclei Metasploit Patch
Ciclo de vida
23 mar 2021Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
The appstore before 8.12.0.0 exposes some of its components, and the attacker can cause remote download and install apps through carefully constructed parameters.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:L/A:N
Productos afectados
vivo · appstore

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →