Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-7024

Опубликовано: 11 янв. 2016
Источник: nvd
CVSS3: 6.7
CVSS2: 6.9
EPSS Низкий

Описание

Untrusted search path vulnerability in Apple OS X before 10.11.1 allows local users to bypass intended Gatekeeper restrictions and gain privileges via a Trojan horse program that is loaded from an unexpected directory by an application that has a valid Apple digital signature.

Комментарий

CWE-426: Untrusted Search Path

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:o:apple:mac_os_x:*:*:*:*:*:*:*:*
Версия до 10.11.0 (включая)

EPSS

Процентиль: 19%
0.00062
Низкий

6.7 Medium

CVSS3

6.9 Medium

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

CVSS3: 6.7
github
больше 3 лет назад

Untrusted search path vulnerability in Apple OS X before 10.11.1 allows local users to bypass intended Gatekeeper restrictions and gain privileges via a Trojan horse program that is loaded from an unexpected directory by an application that has a valid Apple digital signature.

fstec
около 10 лет назад

Уязвимость операционной системы Mac OS X, позволяющая нарушителю обойти существующие ограничения функции Gatekeeper и повысить свои привилегии

EPSS

Процентиль: 19%
0.00062
Низкий

6.7 Medium

CVSS3

6.9 Medium

CVSS2

Дефекты

NVD-CWE-Other