Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-wjg3-gwjx-xwj5

Опубликовано: 28 янв. 2025
Источник: github
Github: Не прошло ревью
CVSS3: 5.5

Описание

This issue was addressed with improved handling of symlinks. This issue is fixed in iPadOS 17.7.4, iOS 18.3 and iPadOS 18.3. Restoring a maliciously crafted backup file may lead to modification of protected system files.

This issue was addressed with improved handling of symlinks. This issue is fixed in iPadOS 17.7.4, iOS 18.3 and iPadOS 18.3. Restoring a maliciously crafted backup file may lead to modification of protected system files.

EPSS

Процентиль: 73%
0.01514
Низкий

5.5 Medium

CVSS3

Дефекты

CWE-59

Связанные уязвимости

CVSS3: 5.5
nvd
больше 1 года назад

This issue was addressed with improved handling of symlinks. This issue is fixed in iOS 18.3 and iPadOS 18.3, iPadOS 17.7.4. Restoring a maliciously crafted backup file may lead to modification of protected system files.

CVSS3: 5.5
fstec
больше 1 года назад

Уязвимость операционных систем iPadOS и iOS, связанная с неверным определением ссылки перед доступом к файлу, позволяющая нарушителю нарушить получить доступ к чтению и записи системных файлов

EPSS

Процентиль: 73%
0.01514
Низкий

5.5 Medium

CVSS3

Дефекты

CWE-59