5

CVE-2014-4453

Apple iOS before 8.1.1 and OS X before 10.10.1 include location data during establishment of a Spotlight Suggestions server connection by Spotlight or Safari, which might allow remote attackers to obtain sensitive information via unspecified vectors.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Apple ≫ iPhone OS Version <= 8.1
Apple ≫ iPhone OS Version 8.0
Apple ≫ iPhone OS Version 8.0.1
Apple ≫ iPhone OS Version 8.0.2
Apple ≫ macOS X Version <= 10.10.0
Apple ≫ macOS X Version 10.0
Apple ≫ macOS X Version 10.0.0
Apple ≫ macOS X Version 10.0.1
Apple ≫ macOS X Version 10.0.2
Apple ≫ macOS X Version 10.0.3
Apple ≫ macOS X Version 10.0.4
Apple ≫ macOS X Version 10.1
Apple ≫ macOS X Version 10.1.0
Apple ≫ macOS X Version 10.1.1
Apple ≫ macOS X Version 10.1.2
Apple ≫ macOS X Version 10.1.3
Apple ≫ macOS X Version 10.1.4
Apple ≫ macOS X Version 10.1.5
Apple ≫ macOS X Version 10.2
Apple ≫ macOS X Version 10.2.0
Apple ≫ macOS X Version 10.2.1
Apple ≫ macOS X Version 10.2.2
Apple ≫ macOS X Version 10.2.3
Apple ≫ macOS X Version 10.2.4
Apple ≫ macOS X Version 10.2.5
Apple ≫ macOS X Version 10.2.6
Apple ≫ macOS X Version 10.2.7
Apple ≫ macOS X Version 10.2.8
Apple ≫ macOS X Version 10.3
Apple ≫ macOS X Version 10.3.0
Apple ≫ macOS X Version 10.3.1
Apple ≫ macOS X Version 10.3.2
Apple ≫ macOS X Version 10.3.3
Apple ≫ macOS X Version 10.3.4
Apple ≫ macOS X Version 10.3.5
Apple ≫ macOS X Version 10.3.6
Apple ≫ macOS X Version 10.3.7
Apple ≫ macOS X Version 10.3.8
Apple ≫ macOS X Version 10.3.9
Apple ≫ macOS X Version 10.4
Apple ≫ macOS X Version 10.4.0
Apple ≫ macOS X Version 10.4.1
Apple ≫ macOS X Version 10.4.2
Apple ≫ macOS X Version 10.4.3
Apple ≫ macOS X Version 10.4.4
Apple ≫ macOS X Version 10.4.5
Apple ≫ macOS X Version 10.4.6
Apple ≫ macOS X Version 10.4.7
Apple ≫ macOS X Version 10.4.8
Apple ≫ macOS X Version 10.4.9
Apple ≫ macOS X Version 10.4.10
Apple ≫ macOS X Version 10.4.11
Apple ≫ macOS X Version 10.5
Apple ≫ macOS X Version 10.5.0
Apple ≫ macOS X Version 10.5.1
Apple ≫ macOS X Version 10.5.2
Apple ≫ macOS X Version 10.5.3
Apple ≫ macOS X Version 10.5.4
Apple ≫ macOS X Version 10.5.5
Apple ≫ macOS X Version 10.5.6
Apple ≫ macOS X Version 10.5.7
Apple ≫ macOS X Version 10.5.8
Apple ≫ macOS X Version 10.6.0
Apple ≫ macOS X Version 10.6.1
Apple ≫ macOS X Version 10.6.2
Apple ≫ macOS X Version 10.6.3
Apple ≫ macOS X Version 10.6.4
Apple ≫ macOS X Version 10.6.5
Apple ≫ macOS X Version 10.6.6
Apple ≫ macOS X Version 10.6.7
Apple ≫ macOS X Version 10.6.8
Apple ≫ macOS X Version 10.7.0
Apple ≫ macOS X Version 10.7.1
Apple ≫ macOS X Version 10.7.2
Apple ≫ macOS X Version 10.7.3
Apple ≫ macOS X Version 10.7.4
Apple ≫ macOS X Version 10.7.5
Apple ≫ macOS X Version 10.8.0
Apple ≫ macOS X Version 10.8.1
Apple ≫ macOS X Version 10.8.2
Apple ≫ macOS X Version 10.8.3
Apple ≫ macOS X Version 10.8.4
Apple ≫ macOS X Version 10.8.5
Apple ≫ macOS X Version 10.8.5 Update supplemental_update
Apple ≫ macOS X Version 10.9
Apple ≫ macOS X Version 10.9.1
Apple ≫ macOS X Version 10.9.2
Apple ≫ macOS X Version 10.9.3
Apple ≫ macOS X Version 10.9.4
Apple ≫ macOS X Version 10.9.5
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.82% 0.759
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 5 10 2.9
AV:N/AC:L/Au:N/C:P/I:N/A:N
CWE-200 Exposure of Sensitive Information to an Unauthorized Actor

The product exposes sensitive information to an actor that is not explicitly authorized to have access to that information.

http://lists.apple.com/archives/security-announce/2014/Nov/msg00000.html
Vendor Advisory
http://secunia.com/advisories/62504
https://support.apple.com/en-us/HT204418
https://support.apple.com/en-us/HT6590
Vendor Advisory
http://lists.apple.com/archives/security-announce/2014/Nov/msg00001.html
Vendor Advisory
http://secunia.com/advisories/62503
http://www.securityfocus.com/bid/71135
http://www.securitytracker.com/id/1031230
https://exchange.xforce.ibmcloud.com/vulnerabilities/98782
https://support.apple.com/en-us/HT204419
https://support.apple.com/en-us/HT6591
Vendor Advisory