Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-28192

Опубликовано: 08 мая 2023
Источник: nvd
CVSS3: 5.5
EPSS Низкий

Уязвимость чтения конфиденциальной информации о местоположении в macOS

Описание

Проблема с правами доступа решена за счёт улучшенной валидации. Приложение способно читать конфиденциальную информацию о местоположении.

Затронутые версии ПО

  • macOS Ventura < 13.3
  • macOS Monterey < 12.6.4
  • macOS Big Sur < 11.7.5

Тип уязвимости

Неавторизованный доступ к конфиденциальной информации

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия от 11.0 (включая) до 11.7.5 (исключая)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия от 12.0 (включая) до 12.6.4 (исключая)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия от 13.0 (включая) до 13.3 (исключая)

EPSS

Процентиль: 14%
0.00046
Низкий

5.5 Medium

CVSS3

Дефекты

CWE-276
CWE-276

Связанные уязвимости

CVSS3: 5.5
github
больше 2 лет назад

A permissions issue was addressed with improved validation. This issue is fixed in macOS Ventura 13.3, macOS Monterey 12.6.4, macOS Big Sur 11.7.5. An app may be able to read sensitive location information

EPSS

Процентиль: 14%
0.00046
Низкий

5.5 Medium

CVSS3

Дефекты

CWE-276
CWE-276