Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-5849

Опубликовано: 09 окт. 2015
Источник: nvd
CVSS2: 6.8
EPSS Низкий

Описание

The filtering implementation in AppleEvents in Apple OS X before 10.11 mishandles attempts to send events to a different user, which allows attackers to bypass intended access restrictions by leveraging a screen-sharing connection.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:o:apple:mac_os_x:*:*:*:*:*:*:*:*
Версия до 10.10.5 (включая)

EPSS

Процентиль: 59%
0.00382
Низкий

6.8 Medium

CVSS2

Дефекты

CWE-264

Связанные уязвимости

github
больше 3 лет назад

The filtering implementation in AppleEvents in Apple OS X before 10.11 mishandles attempts to send events to a different user, which allows attackers to bypass intended access restrictions by leveraging a screen-sharing connection.

fstec
больше 10 лет назад

Уязвимость операционной системы Mac OS X, позволяющая нарушителю получить доступ к защищаемой информации

EPSS

Процентиль: 59%
0.00382
Низкий

6.8 Medium

CVSS2

Дефекты

CWE-264