Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-wjg3-gwjx-xwj5

Опубликовано: 28 янв. 2025
Источник: github
Github: Не прошло ревью
CVSS3: 5.5

Описание

This issue was addressed with improved handling of symlinks. This issue is fixed in iPadOS 17.7.4, iOS 18.3 and iPadOS 18.3. Restoring a maliciously crafted backup file may lead to modification of protected system files.

This issue was addressed with improved handling of symlinks. This issue is fixed in iPadOS 17.7.4, iOS 18.3 and iPadOS 18.3. Restoring a maliciously crafted backup file may lead to modification of protected system files.

EPSS

Процентиль: 90%
0.05982
Низкий

5.5 Medium

CVSS3

Дефекты

CWE-59

Связанные уязвимости

CVSS3: 5.5
nvd
около 1 года назад

This issue was addressed with improved handling of symlinks. This issue is fixed in iPadOS 17.7.4, iOS 18.3 and iPadOS 18.3. Restoring a maliciously crafted backup file may lead to modification of protected system files.

CVSS3: 5.5
fstec
около 1 года назад

Уязвимость операционных систем iPadOS и iOS, связанная с неверным определением ссылки перед доступом к файлу, позволяющая нарушителю нарушить получить доступ к чтению и записи системных файлов

EPSS

Процентиль: 90%
0.05982
Низкий

5.5 Medium

CVSS3

Дефекты

CWE-59