Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-5x9g-fm6c-gp28

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

A parsing issue in the handling of directory paths was addressed with improved path validation. This issue is fixed in Security Update 2021-002 Catalina, Security Update 2021-003 Mojave, iOS 14.5 and iPadOS 14.5, watchOS 7.4, tvOS 14.5, macOS Big Sur 11.3. A local user may be able to modify protected parts of the file system.

A parsing issue in the handling of directory paths was addressed with improved path validation. This issue is fixed in Security Update 2021-002 Catalina, Security Update 2021-003 Mojave, iOS 14.5 and iPadOS 14.5, watchOS 7.4, tvOS 14.5, macOS Big Sur 11.3. A local user may be able to modify protected parts of the file system.

EPSS

Процентиль: 21%
0.00066
Низкий

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 5.5
nvd
больше 4 лет назад

A parsing issue in the handling of directory paths was addressed with improved path validation. This issue is fixed in Security Update 2021-002 Catalina, Security Update 2021-003 Mojave, iOS 14.5 and iPadOS 14.5, watchOS 7.4, tvOS 14.5, macOS Big Sur 11.3. A local user may be able to modify protected parts of the file system.

CVSS3: 5.5
fstec
почти 5 лет назад

Уязвимость операционных систем iOS, iPadOS, tvOS, watchOS, macOS, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю оказать воздействие на целостность защищаемой информации

EPSS

Процентиль: 21%
0.00066
Низкий

Дефекты

CWE-22