Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-26774

Опубликовано: 26 мая 2022
Источник: nvd
CVSS3: 7.8
CVSS2: 4.6
EPSS Низкий

Уязвимость повышения уровня доступа через некорректное управление состоянием в iTunes для Windows

Описание

В iTunes для Windows обнаружена уязвимость, связанная с некорректным управлением состоянием. Злоумышленник, обладающий доступом к локальной системе, способен повысить свой уровень доступа.

Затронутые версии ПО

  • iTunes для Windows до релиза 12.12.4

Тип уязвимости

Повышение уровня доступа

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:apple:itunes:*:*:*:*:*:windows:*:*
Версия до 12.12.4 (исключая)

EPSS

Процентиль: 34%
0.00137
Низкий

7.8 High

CVSS3

4.6 Medium

CVSS2

Дефекты

NVD-CWE-noinfo
CWE-693

Связанные уязвимости

CVSS3: 7.8
github
больше 3 лет назад

A logic issue was addressed with improved state management. This issue is fixed in iTunes 12.12.4 for Windows. A local attacker may be able to elevate their privileges.

EPSS

Процентиль: 34%
0.00137
Низкий

7.8 High

CVSS3

4.6 Medium

CVSS2

Дефекты

NVD-CWE-noinfo
CWE-693