Aller au contenu
Appaloosa Scout

Vulnérabilité · NVD

CVE-2020-1908

MEDIUM 4.6

EN Improper authorization of the Screen Lock feature in WhatsApp and WhatsApp Business for iOS prior to v2.20.100 could have permitted use of Siri to interact with the WhatsApp application even after the phone was locked.

Vecteur d'attaque : Physique Aucun privilège requis Sans interaction utilisateur
Voir le vecteur CVSS brut
CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
EPSS 0.29% exploit très peu probable percentile 21.4%

Apps suivies liées à cette CVE

Pour chaque app : la plage affectée, la version qui corrige, et où en est l'app suivie aujourd'hui.

Configurations CPE vulnérables (2)
Vendor Produit Versions
whatsapp whatsapp
iOS
<2.20.100
whatsapp whatsapp_business
iOS
<2.20.100
Voir sur NVD ↗ Advisory · www.whatsapp.com