PT-2025-44904 · Apple · Ipados+1

CVE-2025-43495

·

Publicado

2025-11-04

·

Atualizado

2025-11-05

CVSS v2.0

5.5

Média

VetorAV:N/AC:L/Au:S/C:P/I:P/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do iOS anteriores à 18.7.2 Versões do iPadOS anteriores à 18.7.2
Descrição Um aplicativo pode ser capaz de monitorar pressionamentos de teclas sem o consentimento do usuário devido a controle de acesso insuficiente dentro do módulo de renderização de páginas da web WebKit do iOS e iPadOS. O problema está relacionado a falhas na restrição de acesso. Um atacante remoto pode ser capaz de obter acesso não autorizado a informações protegidas explorando essa falha.
Recomendações Atualize para a versão 18.7.2 ou posterior do iOS. Atualize para a versão 18.7.2 ou posterior do iPadOS.

Correção

Improper Access Control

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-13932
CVE-2025-43495

Produtos afetados

Ios
Ipados