Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-26725

Опубликовано: 26 мая 2022
Источник: nvd
CVSS3: 5.3
CVSS2: 5
EPSS Низкий

Уязвимость сохранения информации о локации фотографий в macOS Monterey после её удаления через Preview Inspector

Описание

Логическая ошибка в управлении состоянием приводит к тому, что информация о местоположении фотографии сохраняется после ее удаления с помощью инструмента Preview Inspector. Проблема исправлена за счет улучшенного управления состоянием.

Затронутые версии ПО

  • macOS Monterey до версии 12.4

Тип уязвимости

Компрометация конфиденциальности данных

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия от 12.0 (включая) до 12.4 (исключая)

EPSS

Процентиль: 47%
0.00237
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 5.3
github
больше 3 лет назад

A logic issue was addressed with improved state management. This issue is fixed in macOS Monterey 12.4. Photo location information may persist after it is removed with Preview Inspector.

EPSS

Процентиль: 47%
0.00237
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

NVD-CWE-noinfo