Apple Icloud For Windows vulnerabilities
445 known vulnerabilities affecting apple/icloud_for_windows.
Total CVEs
445
CISA KEV
1
actively exploited
Public exploits
67
Exploited in wild
10
Severity breakdown
CRITICAL20HIGH346MEDIUM77LOW2
Vulnerabilities
Page 1 of 23
CVE-2019-8506P1HIGHCVSS 8.8KEVPoC≥ unspecified, < iCloud for Windows 7.112019-12-18
CVE-2019-8506 [HIGH] CWE-843 CVE-2019-8506: A type confusion issue was addressed with improved memory handling. This issue is fixed in iOS 12.2,
A type confusion issue was addressed with improved memory handling. This issue is fixed in iOS 12.2, tvOS 12.2, watchOS 5.2, Safari 12.1, iTunes 12.9.4 for Windows, iCloud for Windows 7.11. Processing maliciously crafted web content may lead to arbitrary code execution.
nvdapple
CVE-2018-4233P1HIGHCVSS 8.8ExploitedPoCv7.52018-06-01
CVE-2018-4233 [HIGH] CVE-2018-4233: iCloud for Windows 7.5
Apple Security Update: About the security content of iCloud for Windows 7.5
Product: iCloud for Windows
Version: 7.5
CVE: CVE-2018-4233
Component: WebKit
Impact: Processing maliciously crafted web content may lead to arbitrary code execution
Description: Multiple memory corruption issues were addressed with improved memory handling.
apple
CVE-2020-9802P1HIGHCVSS 8.8ExploitedPoC≥ unspecified, < iCloud for Windows 11.2≥ unspecified, < iCloud for Windows 7.192020-06-09
CVE-2020-9802 [HIGH] CVE-2020-9802: A logic issue was addressed with improved restrictions. This issue is fixed in iOS 13.5 and iPadOS 1
A logic issue was addressed with improved restrictions. This issue is fixed in iOS 13.5 and iPadOS 13.5, tvOS 13.4.5, watchOS 6.2.5, Safari 13.1.1, iTunes 12.10.7 for Windows, iCloud for Windows 11.2, iCloud for Windows 7.19. Processing maliciously crafted web content may lead to arbitrary code execution.
nvd
CVE-2018-4443P1HIGHCVSS 8.8ExploitedPoCv7.92018-12-05
CVE-2018-4443 [HIGH] CVE-2018-4443: iCloud for Windows 7.9
Apple Security Update: About the security content of iCloud for Windows 7.9
Product: iCloud for Windows
Version: 7.9
CVE: CVE-2018-4443
Component: WebK it
Impact: Processing maliciously crafted web content may lead to arbitrary code execution
Description: A memory corruption issue was addressed with improved memory handling.
apple
CVE-2018-4312P1HIGHCVSS 8.8ExploitedPoCv7.72018-10-08
CVE-2018-4312 [HIGH] CVE-2018-4312: iCloud for Windows 7.7
Apple Security Update: About the security content of iCloud for Windows 7.7
Product: iCloud for Windows
Version: 7.7
CVE: CVE-2018-4312
Component: WebKit
Impact: Processing maliciously crafted web content may lead to arbitrary code execution
Description: A use after free issue was addressed with improved memory management.
apple
CVE-2018-4386P1HIGHCVSS 8.8ExploitedPoCv7.82018-10-30
CVE-2018-4386 [HIGH] CVE-2018-4386: iCloud for Windows 7.8
Apple Security Update: About the security content of iCloud for Windows 7.8
Product: iCloud for Windows
Version: 7.8
CVE: CVE-2018-4386
Component: WebKit
Impact: Processing maliciously crafted web content may lead to arbitrary code execution
Description: Multiple memory corruption issues were addressed with improved memory handling.
apple
CVE-2017-13798P1HIGHCVSS 8.8ExploitedPoCv7.12017-10-31
CVE-2017-13798 [HIGH] CVE-2017-13798: iCloud for Windows 7.1
Apple Security Update: About the security content of iCloud for Windows 7.1
Product: iCloud for Windows
Version: 7.1
CVE: CVE-2017-13798
Component: WebKit
Impact: Processing maliciously crafted web content may lead to arbitrary code execution
Description: Multiple memory corruption issues were addressed with improved memory handling.
apple
CVE-2017-13794P2HIGHCVSS 8.8ExploitedPoCv7.12017-10-31
CVE-2017-13794 [HIGH] CVE-2017-13794: iCloud for Windows 7.1
Apple Security Update: About the security content of iCloud for Windows 7.1
Product: iCloud for Windows
Version: 7.1
CVE: CVE-2017-13794
Component: WebKit
Impact: Processing maliciously crafted web content may lead to arbitrary code execution
Description: Multiple memory corruption issues were addressed with improved memory handling.
apple
CVE-2022-46692P1MEDIUMCVSS 5.5Exploited≥ unspecified, < 14.12022-12-15
CVE-2022-46692 [MEDIUM] CWE-345 CVE-2022-46692: A logic issue was addressed with improved state management. This issue is fixed in Safari 16.2, tvOS
A logic issue was addressed with improved state management. This issue is fixed in Safari 16.2, tvOS 16.2, iCloud for Windows 14.1, iOS 15.7.2 and iPadOS 15.7.2, macOS Ventura 13.1, iOS 16.2 and iPadOS 16.2, watchOS 9.2. Processing maliciously crafted web content may bypass Same Origin Policy.
nvdapple
CVE-2020-9910P1HIGHCVSS 8.8Exploited≥ unspecified, < iCloud for Windows 11.3≥ unspecified, < iCloud for Windows 7.202020-10-16
CVE-2020-9910 [HIGH] CVE-2020-9910: Multiple issues were addressed with improved logic. This issue is fixed in iOS 13.6 and iPadOS 13.6,
Multiple issues were addressed with improved logic. This issue is fixed in iOS 13.6 and iPadOS 13.6, tvOS 13.4.8, watchOS 6.2.8, Safari 13.1.2, iTunes 12.10.8 for Windows, iCloud for Windows 11.3, iCloud for Windows 7.20. A malicious attacker with arbitrary read and write capability may be able to bypass Pointer Authentication.
nvd
CVE-2020-9850P1CRITICALCVSS 9.8PoC≥ unspecified, < iCloud for Windows 11.2≥ unspecified, < iCloud for Windows 7.192020-06-09
CVE-2020-9850 [CRITICAL] CVE-2020-9850: A logic issue was addressed with improved restrictions. This issue is fixed in iOS 13.5 and iPadOS 1
A logic issue was addressed with improved restrictions. This issue is fixed in iOS 13.5 and iPadOS 13.5, tvOS 13.4.5, watchOS 6.2.5, Safari 13.1.1, iTunes 12.10.7 for Windows, iCloud for Windows 11.2, iCloud for Windows 7.19. A remote attacker may be able to cause arbitrary code execution.
nvd
CVE-2018-4162P2HIGHCVSS 8.8PoCv7.42018-03-29
CVE-2018-4162 [HIGH] CVE-2018-4162: iCloud for Windows 7.4
Apple Security Update: About the security content of iCloud for Windows 7.4
Product: iCloud for Windows
Version: 7.4
CVE: CVE-2018-4162
Component: WebKit
Impact: Processing maliciously crafted web content may lead to arbitrary code execution
Description: Multiple memory corruption issues were addressed with improved memory handling.
apple
CVE-2018-4416P2HIGHCVSS 8.8PoCv7.82018-10-30
CVE-2018-4416 [HIGH] CVE-2018-4416: iCloud for Windows 7.8
Apple Security Update: About the security content of iCloud for Windows 7.8
Product: iCloud for Windows
Version: 7.8
CVE: CVE-2018-4416
Component: WebKit
Impact: Processing maliciously crafted web content may lead to arbitrary code execution
Description: Multiple memory corruption issues were addressed with improved memory handling.
apple
CVE-2019-8689P2HIGHCVSS 8.8PoC≥ unspecified, < iCloud for Windows 7.13≥ unspecified, < iCloud for Windows 10.62019-12-18
CVE-2019-8689 [HIGH] CWE-787 CVE-2019-8689: Multiple memory corruption issues were addressed with improved memory handling. This issue is fixed
Multiple memory corruption issues were addressed with improved memory handling. This issue is fixed in iOS 12.4, macOS Mojave 10.14.6, tvOS 12.4, watchOS 5.3, Safari 12.1.2, iTunes for Windows 12.9.6, iCloud for Windows 7.13, iCloud for Windows 10.6. Processing maliciously crafted web content may lead to arbitrary code execution.
nvdapple
CVE-2019-8672P2HIGHCVSS 8.8PoC≥ unspecified, < iCloud for Windows 7.13≥ unspecified, < iCloud for Windows 10.62019-12-18
CVE-2019-8672 [HIGH] CWE-787 CVE-2019-8672: Multiple memory corruption issues were addressed with improved memory handling. This issue is fixed
Multiple memory corruption issues were addressed with improved memory handling. This issue is fixed in iOS 12.4, macOS Mojave 10.14.6, tvOS 12.4, watchOS 5.3, Safari 12.1.2, iTunes for Windows 12.9.6, iCloud for Windows 7.13, iCloud for Windows 10.6. Processing maliciously crafted web content may lead to arbitrary code execution.
nvdapple
CVE-2019-8820P2HIGHCVSS 8.8PoC≥ unspecified, < iCloud for Windows 11.0≥ unspecified, < iCloud for Windows 7.152019-12-18
CVE-2019-8820 [HIGH] CWE-787 CVE-2019-8820: Multiple memory corruption issues were addressed with improved memory handling. This issue is fixed
Multiple memory corruption issues were addressed with improved memory handling. This issue is fixed in iOS 13.2 and iPadOS 13.2, tvOS 13.2, watchOS 6.1, Safari 13.0.3, iTunes for Windows 12.10.2, iCloud for Windows 11.0, iCloud for Windows 7.15. Processing maliciously crafted web content may lead to arbitrary code execution.
nvdapple
CVE-2018-4222P2HIGHCVSS 8.8PoCv7.52018-06-01
CVE-2018-4222 [HIGH] CVE-2018-4222: iCloud for Windows 7.5
Apple Security Update: About the security content of iCloud for Windows 7.5
Product: iCloud for Windows
Version: 7.5
CVE: CVE-2018-4222
Component: WebKit
Impact: Processing maliciously crafted web content may lead to arbitrary code execution
Description: An out-of-bounds read was addressed with improved input validation.
apple
CVE-2019-6215P2HIGHCVSS 8.8PoC≥ unspecified, < iCloud for Windows 7.102019-03-05
CVE-2019-6215 [HIGH] CWE-843 CVE-2019-6215: A type confusion issue was addressed with improved memory handling. This issue is fixed in iOS 12.1.
A type confusion issue was addressed with improved memory handling. This issue is fixed in iOS 12.1.3, tvOS 12.1.2, Safari 12.0.3, iTunes 12.9.3 for Windows, iCloud for Windows 7.10. Processing maliciously crafted web content may lead to arbitrary code execution.
nvdapple
CVE-2018-4121P2HIGHCVSS 8.8PoCv7.42018-03-29
CVE-2018-4121 [HIGH] CVE-2018-4121: iCloud for Windows 7.4
Apple Security Update: About the security content of iCloud for Windows 7.4
Product: iCloud for Windows
Version: 7.4
CVE: CVE-2018-4121
Component: WebKit
Impact: Processing maliciously crafted web content may lead to arbitrary code execution
Description: Multiple memory corruption issues were addressed with improved memory handling.
apple
CVE-2019-8518P2HIGHCVSS 8.8PoC≥ unspecified, < iCloud for Windows 7.112019-12-18
CVE-2019-8518 [HIGH] CWE-787 CVE-2019-8518: Multiple memory corruption issues were addressed with improved memory handling. This issue is fixed
Multiple memory corruption issues were addressed with improved memory handling. This issue is fixed in iOS 12.2, tvOS 12.2, watchOS 5.2, Safari 12.1, iTunes 12.9.4 for Windows, iCloud for Windows 7.11. Processing maliciously crafted web content may lead to arbitrary code execution.
nvdapple
1 / 23Next →