Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-9xwh-vjwg-jqf3

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 7.1

Описание

The installer of the macOS Sensor for VMware Carbon Black Cloud prior to 3.5.1 handles certain files in an insecure way. A malicious actor who has local access to the endpoint on which a macOS sensor is going to be installed, may overwrite a limited number of files with output from the sensor installation.

The installer of the macOS Sensor for VMware Carbon Black Cloud prior to 3.5.1 handles certain files in an insecure way. A malicious actor who has local access to the endpoint on which a macOS sensor is going to be installed, may overwrite a limited number of files with output from the sensor installation.

EPSS

Процентиль: 10%
0.00036
Низкий

7.1 High

CVSS3

Связанные уязвимости

CVSS3: 3.6
nvd
около 5 лет назад

The installer of the macOS Sensor for VMware Carbon Black Cloud (prior to 3.5.1) handles certain files in an insecure way. A malicious actor who has local access to the endpoint on which a macOS sensor is going to be installed, may overwrite a limited number of files with output from the sensor installation.

CVSS3: 7.1
fstec
около 5 лет назад

Уязвимость установщика облачного средства защиты VMware Carbon Black Cloud for MacOS, связанная с ошибками обработки объектов в памяти, позволяющая нарушителю оказать воздействие на целостность и доступность защищаемой информации

EPSS

Процентиль: 10%
0.00036
Низкий

7.1 High

CVSS3