cbcvebase.

Apple Icloud For Windows vulnerabilities

445 known vulnerabilities affecting apple/icloud_for_windows.

Total CVEs
445
CISA KEV
1
actively exploited
Public exploits
67
Exploited in wild
10
Severity breakdown
CRITICAL20HIGH346MEDIUM77LOW2

Vulnerabilities

Page 18 of 23
CVE-2019-8784P3HIGHCVSS 7.8≥ unspecified, < iCloud for Windows 11.0≥ unspecified, < iCloud for Windows 7.152019-12-18
CVE-2019-8784 [HIGH] CWE-787 CVE-2019-8784: A memory corruption issue was addressed with improved memory handling. This issue is fixed in iOS 13 A memory corruption issue was addressed with improved memory handling. This issue is fixed in iOS 13.2 and iPadOS 13.2, macOS Catalina 10.15.1, iTunes for Windows 12.10.2, iCloud for Windows 11.0, iCloud for Windows 7.15. An application may be able to execute arbitrary code with system privileges.
nvdapple
CVE-2018-4302P3HIGHCVSS 7.8≥ unspecified, < 7.02021-12-23
CVE-2018-4302 [HIGH] CWE-476 CVE-2018-4302: A null pointer dereference was addressed with improved validation. This issue is fixed in macOS High A null pointer dereference was addressed with improved validation. This issue is fixed in macOS High Sierra 10.13, iCloud for Windows 7.0, watchOS 4, iOS 11, iTunes 12.7 for Windows. Processing maliciously crafted XML may lead to an unexpected application termination or arbitrary code execution.
nvdapple
CVE-2018-4398P3HIGHCVSS 7.5v7.82018-10-30
CVE-2018-4398 [HIGH] CVE-2018-4398: iCloud for Windows 7.8 Apple Security Update: About the security content of iCloud for Windows 7.8 Product: iCloud for Windows Version: 7.8 CVE: CVE-2018-4398 Component: CoreCrypto Impact: An attacker may be able to exploit a weakness in the Miller-Rabin primality test to incorrectly identify prime numbers Description: An issue existed in the method for determining prime numbers. This issue was addressed by using pseudorandom bases for testing of primes.
apple
CVE-2020-3864P3HIGHCVSS 7.8≥ unspecified, < 10.9≥ unspecified, < 7.172020-10-27
CVE-2020-3864 [HIGH] CWE-346 CVE-2020-3864: A logic issue was addressed with improved validation. This issue is fixed in iCloud for Windows 7.17 A logic issue was addressed with improved validation. This issue is fixed in iCloud for Windows 7.17, iTunes 12.10.4 for Windows, iCloud for Windows 10.9.2, tvOS 13.3.1, Safari 13.0.5, iOS 13.3.1 and iPadOS 13.3.1. A DOM object context may not have had a unique security origin.
nvd
CVE-2017-9049P3HIGHCVSS 7.5v7.02017-09-25
CVE-2017-9049 [HIGH] CVE-2017-9049: iCloud for Windows 7.0 Apple Security Update: About the security content of iCloud for Windows 7.0 Product: iCloud for Windows Version: 7.0 CVE: CVE-2017-9049 Component: ImageIO Impact: Processing a maliciously crafted image may lead to a denial of service Description: An information disclosure issue existed in the processing of disk images. This issue was addressed through improved memory management.
apple
CVE-2018-4311P3HIGHCVSS 8.1v7.72018-10-08
CVE-2018-4311 [HIGH] CVE-2018-4311: iCloud for Windows 7.7 Apple Security Update: About the security content of iCloud for Windows 7.7 Product: iCloud for Windows Version: 7.7 CVE: CVE-2018-4311 Component: WebKit Impact: Cross-origin SecurityErrors includes the accessed frame’s origin Description: The issue was addressed by removing origin information.
apple
CVE-2018-4126P3HIGHCVSS 7.8v7.72018-10-08
CVE-2018-4126 [HIGH] CVE-2018-4126: iCloud for Windows 7.7 Apple Security Update: About the security content of iCloud for Windows 7.7 Product: iCloud for Windows Version: 7.7 CVE: CVE-2018-4126 Component: CFNetwork Impact: An application may be able to execute arbitrary code with system privileges Description: A memory corruption issue was addressed with improved memory handling.
apple
CVE-2019-8848P3HIGHCVSS 7.8v7.162019-12-11
CVE-2019-8848 [HIGH] CVE-2019-8848: iCloud for Windows 7.16 Apple Security Update: About the security content of iCloud for Windows 7.16 Product: iCloud for Windows Version: 7.16 CVE: CVE-2019-8848 Component: CFNetwork Proxies Impact: An application may be able to gain elevated privileges Description: This issue was addressed with improved checks.
apple
CVE-2018-4474P3HIGHCVSS 7.5≥ unspecified, < 7.72020-10-27
CVE-2018-4474 [HIGH] CWE-400 CVE-2018-4474: A memory consumption issue was addressed with improved memory handling. This issue is fixed in iClou A memory consumption issue was addressed with improved memory handling. This issue is fixed in iCloud for Windows 7.7, watchOS 5, Safari 12, iOS 12, iTunes 12.9 for Windows, tvOS 12. Unexpected interaction causes an ASSERT failure.
nvdapple
CVE-2020-9991P3HIGHCVSS 7.5≥ unspecified, < 7.212020-12-08
CVE-2020-9991 [HIGH] CVE-2020-9991: This issue was addressed with improved checks. This issue is fixed in macOS Big Sur 11.0.1, watchOS This issue was addressed with improved checks. This issue is fixed in macOS Big Sur 11.0.1, watchOS 7.0, iOS 14.0 and iPadOS 14.0, iCloud for Windows 7.21, tvOS 14.0. A remote attacker may be able to cause a denial of service.
nvdapple
CVE-2019-6236P3HIGHCVSS 7.5≥ unspecified, < iCloud for Windows 7.112019-12-18
CVE-2019-6236 [HIGH] CWE-362 CVE-2019-6236: A race condition existed during the installation of iCloud for Windows. This was addressed with impr A race condition existed during the installation of iCloud for Windows. This was addressed with improved state handling. This issue is fixed in iCloud for Windows 7.11. Running the iCloud installer in an untrusted directory may result in arbitrary code execution.
nvdapple
CVE-2019-6232P3HIGHCVSS 7.5≥ unspecified, < iCloud for Windows 7.112019-12-18
CVE-2019-6232 [HIGH] CWE-362 CVE-2019-6232: A race condition existed during the installation of iTunes for Windows. This was addressed with impr A race condition existed during the installation of iTunes for Windows. This was addressed with improved state handling. This issue is fixed in iCloud for Windows 7.11. Running the iTunes installer in an untrusted directory may result in arbitrary code execution.
nvdapple
CVE-2017-13833P3HIGHCVSS 7.8v7.02017-09-25
CVE-2017-13833 [HIGH] CVE-2017-13833: iCloud for Windows 7.0 Apple Security Update: About the security content of iCloud for Windows 7.0 Product: iCloud for Windows Version: 7.0 CVE: CVE-2017-13833 Component: CFNetwork Impact: An application may be able to execute arbitrary code with system privileges Description: A memory corruption issue was addressed with improved memory handling.
apple
CVE-2018-4412P3HIGHCVSS 7.8v7.72018-10-08
CVE-2018-4412 [HIGH] CVE-2018-4412: iCloud for Windows 7.7 Apple Security Update: About the security content of iCloud for Windows 7.7 Product: iCloud for Windows Version: 7.7 CVE: CVE-2018-4412 Component: CoreFoundation Impact: A malicious application may be able to elevate privileges Description: A memory corruption issue was addressed with improved input validation.
apple
CVE-2018-4414P3HIGHCVSS 7.8v7.72018-10-08
CVE-2018-4414 [HIGH] CVE-2018-4414: iCloud for Windows 7.7 Apple Security Update: About the security content of iCloud for Windows 7.7 Product: iCloud for Windows Version: 7.7 CVE: CVE-2018-4414 Component: CoreFoundation Impact: An application may be able to gain elevated privileges Description: A memory corruption issue was addressed with improved input validation.
apple
CVE-2016-4483P3HIGHCVSS 7.5v5.2.12016-07-18
CVE-2016-4483 [HIGH] CVE-2016-4483: iCloud for Windows 5.2.1 Apple Security Update: About the security content of iCloud for Windows 5.2.1 Product: iCloud for Windows Version: 5.2.1 CVE: CVE-2016-4483 Component: About Apple security updates Impact: Multiple vulnerabilities in libxml2 Description: Multiple memory corruption issues were addressed through improved memory handling.
apple
CVE-2021-30823P3MEDIUMCVSS 6.5v132021-11-10
CVE-2021-30823 [MEDIUM] CVE-2021-30823: iCloud for Windows 13 Apple Security Update: About the security content of iCloud for Windows 13 Product: iCloud for Windows Version: 13 CVE: CVE-2021-30823 Component: WebKit Impact: An attacker in a privileged network position may be able to bypass HSTS Description: A logic issue was addressed with improved restrictions.
apple
CVE-2019-8741P3HIGHCVSS 7.5≥ unspecified, < iCloud for Windows 10.7≥ unspecified, < iCloud for Windows 7.142020-02-28
CVE-2019-8741 [HIGH] CWE-835 CVE-2019-8741: A denial of service issue was addressed with improved input validation. A denial of service issue was addressed with improved input validation.
nvdapple
CVE-2018-4347P3HIGHCVSS 7.8v7.72018-10-08
CVE-2018-4347 [HIGH] CVE-2018-4347: iCloud for Windows 7.7 Apple Security Update: About the security content of iCloud for Windows 7.7 Product: iCloud for Windows Version: 7.7 CVE: CVE-2018-4347 Component: CoreText Impact: Processing a maliciously crafted text file may lead to arbitrary code execution Description: A use after free issue was addressed with improved memory management.
apple
CVE-2016-1683P3HIGHCVSS 7.5v5.2.12016-07-18
CVE-2016-1683 [HIGH] CVE-2016-1683: iCloud for Windows 5.2.1 Apple Security Update: About the security content of iCloud for Windows 5.2.1 Product: iCloud for Windows Version: 5.2.1 CVE: CVE-2016-1683 Component: About Apple security updates Impact: Multiple vulnerabilities in libxml2 Description: Multiple memory corruption issues were addressed through improved memory handling.
apple
Apple Icloud For Windows vulnerabilities | cvebase