Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-3861

Опубликовано: 27 фев. 2020
Источник: nvd
CVSS3: 7.1
CVSS2: 3.6
EPSS Низкий

Уязвимость доступа к защищённым частям файловой системы в iTunes для Windows

Описание

В системе безопасности обнаружена уязвимость, позволяющая пользователю получить доступ к защищённым частям файловой системы.

Затронутые версии ПО

  • iTunes для Windows до версии 12.10.4

Уязвимость устранена в версии iTunes для Windows 12.10.4 за счёт улучшенной логики разрешений.

Тип уязвимости

Неавторизованный доступ

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:apple:itunes:*:*:*:*:*:windows:*:*
Версия до 12.10.4 (исключая)

EPSS

Процентиль: 33%
0.00129
Низкий

7.1 High

CVSS3

3.6 Low

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

github
около 3 лет назад

The issue was addressed with improved permissions logic. This issue is fixed in iTunes for Windows 12.10.4. A user may gain access to protected parts of the file system.

EPSS

Процентиль: 33%
0.00129
Низкий

7.1 High

CVSS3

3.6 Low

CVSS2

Дефекты

NVD-CWE-noinfo