Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-9f47-mv8c-4v27

Опубликовано: 13 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 9.8

Описание

CactusVPN through 6.0 for macOS suffers from a root privilege escalation vulnerability in its privileged helper tool. The privileged helper tool implements an XPC interface, which allows arbitrary applications to execute system commands as root.

CactusVPN through 6.0 for macOS suffers from a root privilege escalation vulnerability in its privileged helper tool. The privileged helper tool implements an XPC interface, which allows arbitrary applications to execute system commands as root.

EPSS

Процентиль: 56%
0.00339
Низкий

9.8 Critical

CVSS3

Связанные уязвимости

CVSS3: 9.8
nvd
почти 8 лет назад

CactusVPN through 6.0 for macOS suffers from a root privilege escalation vulnerability in its privileged helper tool. The privileged helper tool implements an XPC interface, which allows arbitrary applications to execute system commands as root.

CVSS3: 9.8
fstec
почти 8 лет назад

Уязвимость реализации XPC-интерфейса программного обеспечения для доступа к VPN-сервису CactusVPN, позволяющая нарушителю выполнить системные команды с привилегиями root

EPSS

Процентиль: 56%
0.00339
Низкий

9.8 Critical

CVSS3