Vulnerability Details CVE-2020-24653
secure-store in Expo through 2.16.1 on iOS provides the insecure kSecAttrAccessibleAlwaysThisDeviceOnly policy when WHEN_UNLOCKED_THIS_DEVICE_ONLY is used.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.004
EPSS Ranking 61.9%
CVSS Severity
CVSS v3 Score 9.8
CVSS v2 Score 6.8
Products affected by CVE-2020-24653
-
cpe:2.3:a:expo:expo:1.15.2
-
cpe:2.3:a:expo:expo:1.16.1
-
cpe:2.3:a:expo:expo:1.16.2
-
cpe:2.3:a:expo:expo:1.17.0
-
cpe:2.3:a:expo:expo:1.17.1
-
cpe:2.3:a:expo:expo:1.18.1
-
cpe:2.3:a:expo:expo:1.18.2
-
cpe:2.3:a:expo:expo:1.19.0
-
cpe:2.3:a:expo:expo:1.19.1
-
cpe:2.3:a:expo:expo:1.19.2
-
cpe:2.3:a:expo:expo:1.20.1
-
cpe:2.3:a:expo:expo:1.20.3
-
cpe:2.3:a:expo:expo:1.20.4
-
cpe:2.3:a:expo:expo:1.20.5
-
cpe:2.3:a:expo:expo:2.0.1
-
cpe:2.3:a:expo:expo:2.0.2
-
cpe:2.3:a:expo:expo:2.0.3
-
cpe:2.3:a:expo:expo:2.0.4
-
cpe:2.3:a:expo:expo:2.1.0
-
cpe:2.3:a:expo:expo:2.1.1
-
cpe:2.3:a:expo:expo:2.1.2
-
cpe:2.3:a:expo:expo:2.1.4
-
cpe:2.3:a:expo:expo:2.10.0
-
cpe:2.3:a:expo:expo:2.10.1
-
cpe:2.3:a:expo:expo:2.10.2
-
cpe:2.3:a:expo:expo:2.10.3
-
cpe:2.3:a:expo:expo:2.10.4
-
cpe:2.3:a:expo:expo:2.10.6
-
cpe:2.3:a:expo:expo:2.11.0
-
cpe:2.3:a:expo:expo:2.11.1
-
cpe:2.3:a:expo:expo:2.11.2
-
cpe:2.3:a:expo:expo:2.11.5
-
cpe:2.3:a:expo:expo:2.12.0
-
cpe:2.3:a:expo:expo:2.12.1
-
cpe:2.3:a:expo:expo:2.12.3
-
cpe:2.3:a:expo:expo:2.12.4
-
cpe:2.3:a:expo:expo:2.12.5
-
cpe:2.3:a:expo:expo:2.13.0
-
cpe:2.3:a:expo:expo:2.14.0
-
cpe:2.3:a:expo:expo:2.14.1
-
cpe:2.3:a:expo:expo:2.14.2
-
cpe:2.3:a:expo:expo:2.14.3
-
cpe:2.3:a:expo:expo:2.14.4
-
cpe:2.3:a:expo:expo:2.14.6
-
cpe:2.3:a:expo:expo:2.15.1
-
cpe:2.3:a:expo:expo:2.15.4
-
cpe:2.3:a:expo:expo:2.16.0
-
cpe:2.3:a:expo:expo:2.16.1
-
cpe:2.3:a:expo:expo:2.2.1
-
cpe:2.3:a:expo:expo:2.3.1
-
cpe:2.3:a:expo:expo:2.3.2
-
cpe:2.3:a:expo:expo:2.3.3
-
cpe:2.3:a:expo:expo:2.4.4
-
cpe:2.3:a:expo:expo:2.4.8
-
cpe:2.3:a:expo:expo:2.5.10
-
cpe:2.3:a:expo:expo:2.5.3
-
cpe:2.3:a:expo:expo:2.5.4
-
cpe:2.3:a:expo:expo:2.5.6
-
cpe:2.3:a:expo:expo:2.5.9
-
cpe:2.3:a:expo:expo:2.6.4
-
cpe:2.3:a:expo:expo:2.6.5
-
cpe:2.3:a:expo:expo:2.6.7
-
cpe:2.3:a:expo:expo:2.6.8
-
cpe:2.3:a:expo:expo:2.7.0
-
cpe:2.3:a:expo:expo:2.7.4
-
cpe:2.3:a:expo:expo:2.7.5
-
cpe:2.3:a:expo:expo:2.7.6
-
cpe:2.3:a:expo:expo:2.7.8
-
cpe:2.3:a:expo:expo:2.8.0
-
cpe:2.3:a:expo:expo:2.8.2
-
cpe:2.3:a:expo:expo:2.8.3
-
cpe:2.3:a:expo:expo:2.8.4
-
cpe:2.3:a:expo:expo:2.9.0