Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-30757

Опубликовано: 08 сент. 2021
Источник: nvd
CVSS3: 5.5
CVSS2: 4.3
EPSS Низкий

Уязвимость злоупотребления разрешениями и правами в iMovie

Описание

Проблема решена включением защищённого режима выполнения (hardened runtime). Уязвимость исправлена в iMovie версии 10.2.4. Вредоносное приложение может использовать предоставленные этому приложению права и разрешения на доступ к конфиденциальной информации.

Затронутые версии ПО

  • iMovie до версии 10.2.4

Тип уязвимости

Компрометация прав и разрешений приложения

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:apple:imovie:*:*:*:*:*:*:*:*
Версия до 10.2.4 (исключая)

EPSS

Процентиль: 48%
0.00248
Низкий

5.5 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

github
больше 3 лет назад

This issue was addressed by enabling hardened runtime. This issue is fixed in iMovie 10.2.4. Entitlements and privacy permissions granted to this app may be used by a malicious app.

EPSS

Процентиль: 48%
0.00248
Низкий

5.5 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

NVD-CWE-noinfo