Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-57p2-mgfw-2w94

Опубликовано: 01 апр. 2025
Источник: github
Github: Не прошло ревью
CVSS3: 9.8

Описание

This issue was addressed with improved handling of executable types. This issue is fixed in macOS Ventura 13.7.5, macOS Sequoia 15.4, macOS Sonoma 14.7.5. A malicious JAR file may bypass Gatekeeper checks.

This issue was addressed with improved handling of executable types. This issue is fixed in macOS Ventura 13.7.5, macOS Sequoia 15.4, macOS Sonoma 14.7.5. A malicious JAR file may bypass Gatekeeper checks.

EPSS

Процентиль: 11%
0.00039
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-354

Связанные уязвимости

CVSS3: 5.5
nvd
10 месяцев назад

This issue was addressed with improved handling of executable types. This issue is fixed in macOS Ventura 13.7.5, macOS Sequoia 15.4, macOS Sonoma 14.7.5. A malicious JAR file may bypass Gatekeeper checks.

CVSS3: 4
fstec
10 месяцев назад

Уязвимость компонента JAR File Handler операционных систем MacOS, позволяющая нарушителю раскрыть конфиденциальную информацию

EPSS

Процентиль: 11%
0.00039
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-354