Apple iOS 本地安全绕过漏洞 CVE-2013-0979 CNNVD-201303-396

1.9 AV AC AU C I A
发布: 2013-03-20
修订: 2019-09-26

Apple iOS是美国苹果(Apple)公司为移动设备所开发的一套操作系统。 Apple iOS 6.1.3之前版本中的Lockdown中的lockdownd中存在漏洞,该漏洞源于在备份恢复的权限设定阶段,程序没有正确地考虑文件类型。通过包含符号链接的路径名的备份,本地攻击者利用该漏洞更改任意文件的权限。

0%
暂无可用Exp或PoC
当前有72条受影响产品信息