Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-32920

Опубликовано: 06 сент. 2023
Источник: nvd
CVSS3: 5.5
EPSS Низкий

Уязвимость утечки информации пользователя при парсинге файла в Xcode

Описание

В Xcode при парсинге файла происходит утечка данных пользователя. Проблема решена за счет улучшенных проверок.

Затронутые версии ПО

  • Xcode до версии 14.0

Тип уязвимости

Утечка информации

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:apple:xcode:*:*:*:*:*:*:*:*
Версия до 14.0 (исключая)

EPSS

Процентиль: 29%
0.00108
Низкий

5.5 Medium

CVSS3

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 5.5
github
больше 2 лет назад

The issue was addressed with improved checks. This issue is fixed in Xcode 14.0. Parsing a file may lead to disclosure of user information.

EPSS

Процентиль: 29%
0.00108
Низкий

5.5 Medium

CVSS3

Дефекты

NVD-CWE-noinfo