Vulnerabilidad en una etiqueta NFC en iOS e iPadOS de Apple (CVE-2021-1863)
Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
08/09/2021
Última modificación:
16/09/2021
Descripción
Se presentaba un problema con la autenticación de la acción desencadenada por una etiqueta NFC. Se abordó el problema con una autenticación de acción mejorada. Este problema se corrigió en iOS versión 14.5 e iPadOS versión 14.5. Una persona con acceso físico a un dispositivo iOS puede ser capaz de llevar a cabo llamadas telefónicas a cualquier número de teléfono
Impacto
Puntuación base 3.x
2.40
Gravedad 3.x
BAJA
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:* | 14.5 (excluyendo) | |
| cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:* | 14.5 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



