Vulnerabilities
Vulnerable Software

Vulnerability Details CVE-2020-24653

secure-store in Expo through 2.16.1 on iOS provides the insecure kSecAttrAccessibleAlwaysThisDeviceOnly policy when WHEN_UNLOCKED_THIS_DEVICE_ONLY is used.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.004
EPSS Ranking 61.9%
CVSS Severity
CVSS v3 Score 9.8
CVSS v2 Score 6.8
Products affected by CVE-2020-24653
  • Expo » Expo » Version: 1.15.2
    cpe:2.3:a:expo:expo:1.15.2
  • Expo » Expo » Version: 1.16.1
    cpe:2.3:a:expo:expo:1.16.1
  • Expo » Expo » Version: 1.16.2
    cpe:2.3:a:expo:expo:1.16.2
  • Expo » Expo » Version: 1.17.0
    cpe:2.3:a:expo:expo:1.17.0
  • Expo » Expo » Version: 1.17.1
    cpe:2.3:a:expo:expo:1.17.1
  • Expo » Expo » Version: 1.18.1
    cpe:2.3:a:expo:expo:1.18.1
  • Expo » Expo » Version: 1.18.2
    cpe:2.3:a:expo:expo:1.18.2
  • Expo » Expo » Version: 1.19.0
    cpe:2.3:a:expo:expo:1.19.0
  • Expo » Expo » Version: 1.19.1
    cpe:2.3:a:expo:expo:1.19.1
  • Expo » Expo » Version: 1.19.2
    cpe:2.3:a:expo:expo:1.19.2
  • Expo » Expo » Version: 1.20.1
    cpe:2.3:a:expo:expo:1.20.1
  • Expo » Expo » Version: 1.20.3
    cpe:2.3:a:expo:expo:1.20.3
  • Expo » Expo » Version: 1.20.4
    cpe:2.3:a:expo:expo:1.20.4
  • Expo » Expo » Version: 1.20.5
    cpe:2.3:a:expo:expo:1.20.5
  • Expo » Expo » Version: 2.0.1
    cpe:2.3:a:expo:expo:2.0.1
  • Expo » Expo » Version: 2.0.2
    cpe:2.3:a:expo:expo:2.0.2
  • Expo » Expo » Version: 2.0.3
    cpe:2.3:a:expo:expo:2.0.3
  • Expo » Expo » Version: 2.0.4
    cpe:2.3:a:expo:expo:2.0.4
  • Expo » Expo » Version: 2.1.0
    cpe:2.3:a:expo:expo:2.1.0
  • Expo » Expo » Version: 2.1.1
    cpe:2.3:a:expo:expo:2.1.1
  • Expo » Expo » Version: 2.1.2
    cpe:2.3:a:expo:expo:2.1.2
  • Expo » Expo » Version: 2.1.4
    cpe:2.3:a:expo:expo:2.1.4
  • Expo » Expo » Version: 2.10.0
    cpe:2.3:a:expo:expo:2.10.0
  • Expo » Expo » Version: 2.10.1
    cpe:2.3:a:expo:expo:2.10.1
  • Expo » Expo » Version: 2.10.2
    cpe:2.3:a:expo:expo:2.10.2
  • Expo » Expo » Version: 2.10.3
    cpe:2.3:a:expo:expo:2.10.3
  • Expo » Expo » Version: 2.10.4
    cpe:2.3:a:expo:expo:2.10.4
  • Expo » Expo » Version: 2.10.6
    cpe:2.3:a:expo:expo:2.10.6
  • Expo » Expo » Version: 2.11.0
    cpe:2.3:a:expo:expo:2.11.0
  • Expo » Expo » Version: 2.11.1
    cpe:2.3:a:expo:expo:2.11.1
  • Expo » Expo » Version: 2.11.2
    cpe:2.3:a:expo:expo:2.11.2
  • Expo » Expo » Version: 2.11.5
    cpe:2.3:a:expo:expo:2.11.5
  • Expo » Expo » Version: 2.12.0
    cpe:2.3:a:expo:expo:2.12.0
  • Expo » Expo » Version: 2.12.1
    cpe:2.3:a:expo:expo:2.12.1
  • Expo » Expo » Version: 2.12.3
    cpe:2.3:a:expo:expo:2.12.3
  • Expo » Expo » Version: 2.12.4
    cpe:2.3:a:expo:expo:2.12.4
  • Expo » Expo » Version: 2.12.5
    cpe:2.3:a:expo:expo:2.12.5
  • Expo » Expo » Version: 2.13.0
    cpe:2.3:a:expo:expo:2.13.0
  • Expo » Expo » Version: 2.14.0
    cpe:2.3:a:expo:expo:2.14.0
  • Expo » Expo » Version: 2.14.1
    cpe:2.3:a:expo:expo:2.14.1
  • Expo » Expo » Version: 2.14.2
    cpe:2.3:a:expo:expo:2.14.2
  • Expo » Expo » Version: 2.14.3
    cpe:2.3:a:expo:expo:2.14.3
  • Expo » Expo » Version: 2.14.4
    cpe:2.3:a:expo:expo:2.14.4
  • Expo » Expo » Version: 2.14.6
    cpe:2.3:a:expo:expo:2.14.6
  • Expo » Expo » Version: 2.15.1
    cpe:2.3:a:expo:expo:2.15.1
  • Expo » Expo » Version: 2.15.4
    cpe:2.3:a:expo:expo:2.15.4
  • Expo » Expo » Version: 2.16.0
    cpe:2.3:a:expo:expo:2.16.0
  • Expo » Expo » Version: 2.16.1
    cpe:2.3:a:expo:expo:2.16.1
  • Expo » Expo » Version: 2.2.1
    cpe:2.3:a:expo:expo:2.2.1
  • Expo » Expo » Version: 2.3.1
    cpe:2.3:a:expo:expo:2.3.1
  • Expo » Expo » Version: 2.3.2
    cpe:2.3:a:expo:expo:2.3.2
  • Expo » Expo » Version: 2.3.3
    cpe:2.3:a:expo:expo:2.3.3
  • Expo » Expo » Version: 2.4.4
    cpe:2.3:a:expo:expo:2.4.4
  • Expo » Expo » Version: 2.4.8
    cpe:2.3:a:expo:expo:2.4.8
  • Expo » Expo » Version: 2.5.10
    cpe:2.3:a:expo:expo:2.5.10
  • Expo » Expo » Version: 2.5.3
    cpe:2.3:a:expo:expo:2.5.3
  • Expo » Expo » Version: 2.5.4
    cpe:2.3:a:expo:expo:2.5.4
  • Expo » Expo » Version: 2.5.6
    cpe:2.3:a:expo:expo:2.5.6
  • Expo » Expo » Version: 2.5.9
    cpe:2.3:a:expo:expo:2.5.9
  • Expo » Expo » Version: 2.6.4
    cpe:2.3:a:expo:expo:2.6.4
  • Expo » Expo » Version: 2.6.5
    cpe:2.3:a:expo:expo:2.6.5
  • Expo » Expo » Version: 2.6.7
    cpe:2.3:a:expo:expo:2.6.7
  • Expo » Expo » Version: 2.6.8
    cpe:2.3:a:expo:expo:2.6.8
  • Expo » Expo » Version: 2.7.0
    cpe:2.3:a:expo:expo:2.7.0
  • Expo » Expo » Version: 2.7.4
    cpe:2.3:a:expo:expo:2.7.4
  • Expo » Expo » Version: 2.7.5
    cpe:2.3:a:expo:expo:2.7.5
  • Expo » Expo » Version: 2.7.6
    cpe:2.3:a:expo:expo:2.7.6
  • Expo » Expo » Version: 2.7.8
    cpe:2.3:a:expo:expo:2.7.8
  • Expo » Expo » Version: 2.8.0
    cpe:2.3:a:expo:expo:2.8.0
  • Expo » Expo » Version: 2.8.2
    cpe:2.3:a:expo:expo:2.8.2
  • Expo » Expo » Version: 2.8.3
    cpe:2.3:a:expo:expo:2.8.3
  • Expo » Expo » Version: 2.8.4
    cpe:2.3:a:expo:expo:2.8.4
  • Expo » Expo » Version: 2.9.0
    cpe:2.3:a:expo:expo:2.9.0


Contact Us

Shodan ® - All rights reserved