Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-2w2w-c8f9-2jq3

Опубликовано: 28 янв. 2025
Источник: github
Github: Не прошло ревью
CVSS3: 9.8

Описание

A downgrade issue was addressed with additional code-signing restrictions. This issue is fixed in macOS Ventura 13.7.3, macOS Sequoia 15.3, macOS Sonoma 14.7.3. An app may be able to access sensitive user data.

A downgrade issue was addressed with additional code-signing restrictions. This issue is fixed in macOS Ventura 13.7.3, macOS Sequoia 15.3, macOS Sonoma 14.7.3. An app may be able to access sensitive user data.

EPSS

Процентиль: 24%
0.00083
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-200
CWE-922

Связанные уязвимости

CVSS3: 5.5
nvd
около 1 года назад

A downgrade issue was addressed with additional code-signing restrictions. This issue is fixed in macOS Ventura 13.7.3, macOS Sequoia 15.3, macOS Sonoma 14.7.3. An app may be able to access sensitive user data.

CVSS3: 9.8
fstec
около 1 года назад

Уязвимость операционных систем macOS, связанная с незащищённым хранением конфиденциальной информации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 24%
0.00083
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-200
CWE-922