Apple Icloud For Windows vulnerabilities
445 known vulnerabilities affecting apple/icloud_for_windows.
Total CVEs
445
CISA KEV
1
actively exploited
Public exploits
67
Exploited in wild
10
Severity breakdown
CRITICAL20HIGH346MEDIUM77LOW2
Vulnerabilities
Page 21 of 23
CVE-2020-3867P4MEDIUMCVSS 6.1≥ unspecified, < iCloud for Windows 11.0≥ unspecified, < iCloud for Windows 7.172020-02-27
CVE-2020-3867 [MEDIUM] CWE-79 CVE-2020-3867: A logic issue was addressed with improved state management. This issue is fixed in iOS 13.3.1 and iP
A logic issue was addressed with improved state management. This issue is fixed in iOS 13.3.1 and iPadOS 13.3.1, tvOS 13.3.1, Safari 13.0.5, iTunes for Windows 12.10.4, iCloud for Windows 11.0, iCloud for Windows 7.17. Processing maliciously crafted web content may lead to universal cross site scripting.
nvd
CVE-2021-1825P4MEDIUMCVSS 6.1≥ unspecified, < 12.32021-09-08
CVE-2021-1825 [MEDIUM] CWE-79 CVE-2021-1825: An input validation issue was addressed with improved input validation. This issue is fixed in iTune
An input validation issue was addressed with improved input validation. This issue is fixed in iTunes 12.11.3 for Windows, iCloud for Windows 12.3, macOS Big Sur 11.3, Safari 14.1, watchOS 7.4, tvOS 14.5, iOS 14.5 and iPadOS 14.5. Processing maliciously crafted web content may lead to a cross site scripting attack.
nvd
CVE-2018-4266P4MEDIUMCVSS 5.9v7.62018-07-09
CVE-2018-4266 [MEDIUM] CVE-2018-4266: iCloud for Windows 7.6
Apple Security Update: About the security content of iCloud for Windows 7.6
Product: iCloud for Windows
Version: 7.6
CVE: CVE-2018-4266
Component: WebKit
Impact: A malicious website may be able to cause a denial of service
Description: A race condition was addressed with additional validation.
apple
CVE-2019-8658P4MEDIUMCVSS 6.1≥ unspecified, < iCloud for Windows 7.13≥ unspecified, < iCloud for Windows 10.62019-12-18
CVE-2019-8658 [MEDIUM] CWE-79 CVE-2019-8658: A logic issue was addressed with improved state management. This issue is fixed in iOS 12.4, macOS M
A logic issue was addressed with improved state management. This issue is fixed in iOS 12.4, macOS Mojave 10.14.6, tvOS 12.4, watchOS 5.3, Safari 12.1.2, iTunes for Windows 12.9.6, iCloud for Windows 7.13, iCloud for Windows 10.6. Processing maliciously crafted web content may lead to universal cross site scripting.
nvdapple
CVE-2020-9925P4MEDIUMCVSS 6.1≥ unspecified, < iCloud for Windows 11.3≥ unspecified, < iCloud for Windows 7.202020-10-16
CVE-2020-9925 [MEDIUM] CWE-79 CVE-2020-9925: A logic issue was addressed with improved state management. This issue is fixed in iOS 13.6 and iPad
A logic issue was addressed with improved state management. This issue is fixed in iOS 13.6 and iPadOS 13.6, tvOS 13.4.8, watchOS 6.2.8, Safari 13.1.2, iTunes 12.10.8 for Windows, iCloud for Windows 11.3, iCloud for Windows 7.20. Processing maliciously crafted web content may lead to universal cross site scripting.
nvd
CVE-2020-9916P4MEDIUMCVSS 5.3≥ unspecified, < iCloud for Windows 11.3≥ unspecified, < iCloud for Windows 7.202020-10-16
CVE-2020-9916 [MEDIUM] CVE-2020-9916: A URL Unicode encoding issue was addressed with improved state management. This issue is fixed in iO
A URL Unicode encoding issue was addressed with improved state management. This issue is fixed in iOS 13.6 and iPadOS 13.6, tvOS 13.4.8, watchOS 6.2.8, Safari 13.1.2, iTunes 12.10.8 for Windows, iCloud for Windows 11.3, iCloud for Windows 7.20. A malicious attacker may be able to conceal the destination of a URL.
nvd
CVE-2020-36521P4HIGHCVSS 7.1≥ unspecified, < 11.4≥ unspecified, < 7.212022-09-23
CVE-2020-36521 [HIGH] CWE-125 CVE-2020-36521: An out-of-bounds read was addressed with improved input validation. This issue is fixed in iCloud fo
An out-of-bounds read was addressed with improved input validation. This issue is fixed in iCloud for Windows 11.4, iOS 14.0 and iPadOS 14.0, watchOS 7.0, tvOS 14.0, iCloud for Windows 7.21, iTunes for Windows 12.10.9. Processing a maliciously crafted tiff file may lead to a denial-of-service or potentially disclose memory contents.
nvdapple
CVE-2018-4146P4MEDIUMCVSS 6.5v7.42018-03-29
CVE-2018-4146 [MEDIUM] CVE-2018-4146: iCloud for Windows 7.4
Apple Security Update: About the security content of iCloud for Windows 7.4
Product: iCloud for Windows
Version: 7.4
CVE: CVE-2018-4146
Component: WebKit
Impact: Processing maliciously crafted web content may lead to a denial of service
Description: A memory corruption issue was addressed through improved input validation.
apple
CVE-2018-4374P4MEDIUMCVSS 6.1v7.82018-10-30
CVE-2018-4374 [MEDIUM] CVE-2018-4374: iCloud for Windows 7.8
Apple Security Update: About the security content of iCloud for Windows 7.8
Product: iCloud for Windows
Version: 7.8
CVE: CVE-2018-4374
Component: Safari Reader
Impact: Enabling the Safari Reader feature on a maliciously crafted webpage may lead to universal cross site scripting
Description: A logic issue was addressed with improved validation.
apple
CVE-2019-8813P4MEDIUMCVSS 6.1≥ unspecified, < iCloud for Windows 11.02019-12-18
CVE-2019-8813 [MEDIUM] CWE-79 CVE-2019-8813: A logic issue was addressed with improved state management. This issue is fixed in iOS 13.2 and iPad
A logic issue was addressed with improved state management. This issue is fixed in iOS 13.2 and iPadOS 13.2, tvOS 13.2, Safari 13.0.3, iTunes for Windows 12.10.2, iCloud for Windows 11.0. Processing maliciously crafted web content may lead to universal cross site scripting.
nvdapple
CVE-2019-8719P4MEDIUMCVSS 6.1≥ unspecified, < iCloud for Windows 10.7≥ unspecified, < iCloud for Windows 7.142019-12-18
CVE-2019-8719 [MEDIUM] CWE-79 CVE-2019-8719: A logic issue was addressed with improved state management. This issue is fixed in tvOS 13, iTunes f
A logic issue was addressed with improved state management. This issue is fixed in tvOS 13, iTunes for Windows 12.10.1, iCloud for Windows 10.7, iCloud for Windows 7.14. Processing maliciously crafted web content may lead to universal cross site scripting.
nvdapple
CVE-2019-8625P4MEDIUMCVSS 6.1≥ unspecified, < iCloud for Windows 10.7≥ unspecified, < iCloud for Windows 7.142019-12-18
CVE-2019-8625 [MEDIUM] CWE-79 CVE-2019-8625: A logic issue was addressed with improved state management. This issue is fixed in tvOS 13, iTunes f
A logic issue was addressed with improved state management. This issue is fixed in tvOS 13, iTunes for Windows 12.10.1, iCloud for Windows 10.7, iCloud for Windows 7.14. Processing maliciously crafted web content may lead to universal cross site scripting.
nvdapple
CVE-2019-8762P4MEDIUMCVSS 6.1≥ unspecified, < 10.7≥ unspecified, < 7.142020-10-27
CVE-2019-8762 [MEDIUM] CWE-79 CVE-2019-8762: A validation issue was addressed with improved logic. This issue is fixed in Safari 13.0.1, iOS 13.1
A validation issue was addressed with improved logic. This issue is fixed in Safari 13.0.1, iOS 13.1 and iPadOS 13.1, iCloud for Windows 10.7, tvOS 13, iCloud for Windows 7.14, iTunes 12.10.1 for Windows. Processing maliciously crafted web content may lead to universal cross site scripting.
nvdapple
CVE-2017-13864P4MEDIUMCVSS 5.9v7.22017-12-13
CVE-2017-13864 [MEDIUM] CVE-2017-13864: iCloud for Windows 7.2
Apple Security Update: About the security content of iCloud for Windows 7.2
Product: iCloud for Windows
Version: 7.2
CVE: CVE-2017-13864
Component: APNs Server
Impact: An attacker in a privileged network position could track a user
Description: A privacy issue existed in the use of client certificates. This issue was addressed through a revised protocol.
apple
CVE-2015-8317P4MEDIUMCVSS 5.0v5.2.12016-07-18
CVE-2015-8317 [MEDIUM] CVE-2015-8317: iCloud for Windows 5.2.1
Apple Security Update: About the security content of iCloud for Windows 5.2.1
Product: iCloud for Windows
Version: 5.2.1
CVE: CVE-2015-8317
Component: About Apple security updates
Impact: Multiple vulnerabilities in libxml2
Description: Multiple memory corruption issues were addressed through improved memory handling.
apple
CVE-2020-3862P4MEDIUMCVSS 6.5≥ unspecified, < iCloud for Windows 11.0≥ unspecified, < iCloud for Windows 7.172020-02-27
CVE-2020-3862 [MEDIUM] CVE-2020-3862: A denial of service issue was addressed with improved memory handling. This issue is fixed in iOS 13
A denial of service issue was addressed with improved memory handling. This issue is fixed in iOS 13.3.1 and iPadOS 13.3.1, tvOS 13.3.1, Safari 13.0.5, iTunes for Windows 12.10.4, iCloud for Windows 11.0, iCloud for Windows 7.17. A malicious website may be able to cause a denial of service.
nvd
CVE-2020-3902P4MEDIUMCVSS 6.1≥ unspecified, < iCloud for Windows 10.9.3≥ unspecified, < iCloud for Windows 7.182020-04-01
CVE-2020-3902 [MEDIUM] CWE-79 CVE-2020-3902: An input validation issue was addressed with improved input validation. This issue is fixed in iOS 1
An input validation issue was addressed with improved input validation. This issue is fixed in iOS 13.4 and iPadOS 13.4, tvOS 13.4, Safari 13.1, iTunes for Windows 12.10.5, iCloud for Windows 10.9.3, iCloud for Windows 7.18. Processing maliciously crafted web content may lead to a cross site scripting attack.
nvd
CVE-2019-8551P4MEDIUMCVSS 6.1≥ unspecified, < iCloud for Windows 7.112019-12-18
CVE-2019-8551 [MEDIUM] CWE-79 CVE-2019-8551: A logic issue was addressed with improved validation. This issue is fixed in iOS 12.2, tvOS 12.2, Sa
A logic issue was addressed with improved validation. This issue is fixed in iOS 12.2, tvOS 12.2, Safari 12.1, iTunes 12.9.4 for Windows, iCloud for Windows 7.11. Processing maliciously crafted web content may lead to universal cross site scripting.
nvdapple
CVE-2019-6229P4MEDIUMCVSS 6.1≥ unspecified, < iCloud for Windows 7.102019-03-05
CVE-2019-6229 [MEDIUM] CWE-79 CVE-2019-6229: A logic issue was addressed with improved validation. This issue is fixed in iOS 12.1.3, tvOS 12.1.2
A logic issue was addressed with improved validation. This issue is fixed in iOS 12.1.3, tvOS 12.1.2, Safari 12.0.3, iTunes 12.9.3 for Windows, iCloud for Windows 7.10. Processing maliciously crafted web content may lead to universal cross site scripting.
nvdapple
CVE-2020-9894P4MEDIUMCVSS 4.3≥ unspecified, < iCloud for Windows 11.3≥ unspecified, < iCloud for Windows 7.202020-10-16
CVE-2020-9894 [MEDIUM] CWE-125 CVE-2020-9894: An out-of-bounds read was addressed with improved input validation. This issue is fixed in iOS 13.6
An out-of-bounds read was addressed with improved input validation. This issue is fixed in iOS 13.6 and iPadOS 13.6, tvOS 13.4.8, watchOS 6.2.8, Safari 13.1.2, iTunes 12.10.8 for Windows, iCloud for Windows 11.3, iCloud for Windows 7.20. A remote attacker may be able to cause unexpected application termination or arbitrary code execution.
nvd