Уязвимость сохранения информации о локации фотографий в macOS Monterey после её удаления через Preview Inspector
Описание
Логическая ошибка в управлении состоянием приводит к тому, что информация о местоположении фотографии сохраняется после ее удаления с помощью инструмента Preview Inspector. Проблема исправлена за счет улучшенного управления состоянием.
Затронутые версии ПО
- macOS Monterey до версии 12.4
Тип уязвимости
Компрометация конфиденциальности данных
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 12.0 (включая) до 12.4 (исключая)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
EPSS
Процентиль: 47%
0.00237
Низкий
5.3 Medium
CVSS3
5 Medium
CVSS2
Дефекты
NVD-CWE-noinfo
Связанные уязвимости
CVSS3: 5.3
github
больше 3 лет назад
A logic issue was addressed with improved state management. This issue is fixed in macOS Monterey 12.4. Photo location information may persist after it is removed with Preview Inspector.
EPSS
Процентиль: 47%
0.00237
Низкий
5.3 Medium
CVSS3
5 Medium
CVSS2
Дефекты
NVD-CWE-noinfo