Security Advisory
CVE-2014-4423
CVE vulnerability detail - eXtreme Datacenter Security Operations
Description
The Accounts subsystem in Apple iOS before 8 allows attackers to bypass a sandbox protection mechanism and obtain an active iCloud account's Apple ID and metadata via a crafted application.