Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-13013

Опубликовано: 23 авг. 2019
Источник: nvd
CVSS3: 5.5
CVSS2: 4.9
EPSS Низкий

Описание

Little Snitch versions 4.3.0 to 4.3.2 have a local privilege escalation vulnerability in their privileged helper tool. The privileged helper tool implements an XPC interface which is available to any process and allows directory listings and copying files as root.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:obdev:little_snitch:*:*:*:*:*:*:*:*
Версия от 4.3.0 (включая) до 4.3.2 (включая)
cpe:2.3:o:apple:macos:-:*:*:*:*:*:*:*

EPSS

Процентиль: 13%
0.00042
Низкий

5.5 Medium

CVSS3

4.9 Medium

CVSS2

Дефекты

CWE-264
CWE-862

Связанные уязвимости

CVSS3: 5.5
github
больше 3 лет назад

Little Snitch versions 4.3.0 to 4.3.2 have a local privilege escalation vulnerability in their privileged helper tool. The privileged helper tool implements an XPC interface which is available to any process and allows directory listings and copying files as root.

EPSS

Процентиль: 13%
0.00042
Низкий

5.5 Medium

CVSS3

4.9 Medium

CVSS2

Дефекты

CWE-264
CWE-862