Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-1145

Опубликовано: 10 апр. 2015
Источник: nvd
CVSS2: 1.9
EPSS Низкий

Описание

The Code Signing implementation in Apple OS X before 10.10.3 does not properly validate signatures, which allows local users to bypass intended access restrictions via a crafted bundle, a different vulnerability than CVE-2015-1146.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:o:apple:mac_os_x:*:*:*:*:*:*:*:*
Версия до 10.10.3 (исключая)

EPSS

Процентиль: 22%
0.00073
Низкий

1.9 Low

CVSS2

Дефекты

CWE-310

Связанные уязвимости

github
больше 3 лет назад

The Code Signing implementation in Apple OS X before 10.10.3 does not properly validate signatures, which allows local users to bypass intended access restrictions via a crafted bundle, a different vulnerability than CVE-2015-1146.

EPSS

Процентиль: 22%
0.00073
Низкий

1.9 Low

CVSS2

Дефекты

CWE-310