Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-32360

Опубликовано: 23 июн. 2023
Источник: nvd
CVSS3: 5.5
EPSS Низкий

Уязвимость несанкционированного доступа к недавно напечатанным документам в macOS из-за проблем с аутентификацией

Описание

Проблема аутентификации решена за счёт улучшенного управления состояниями. Неаутентифицированный пользователь мог получить доступ к недавно напечатанным документам.

Затронутые версии ПО

  • macOS Big Sur < 11.7.7
  • macOS Monterey < 12.6.6
  • macOS Ventura < 13.4

Тип уязвимости

Неавторизованный доступ к конфиденциальной информации

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия от 11.0 (включая) до 11.7.7 (исключая)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия от 12.0.0 (включая) до 12.6.6 (исключая)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия от 13.0 (включая) до 13.4 (исключая)

EPSS

Процентиль: 10%
0.00037
Низкий

5.5 Medium

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-125

Связанные уязвимости

CVSS3: 5.5
ubuntu
около 2 лет назад

An authentication issue was addressed with improved state management. This issue is fixed in macOS Big Sur 11.7.7, macOS Monterey 12.6.6, macOS Ventura 13.4. An unauthenticated user may be able to access recently printed documents.

CVSS3: 6.5
redhat
больше 2 лет назад

An authentication issue was addressed with improved state management. This issue is fixed in macOS Big Sur 11.7.7, macOS Monterey 12.6.6, macOS Ventura 13.4. An unauthenticated user may be able to access recently printed documents.

CVSS3: 5.5
debian
около 2 лет назад

An authentication issue was addressed with improved state management. ...

rocky
почти 2 года назад

Important: cups security update

rocky
почти 2 года назад

Important: cups security update

EPSS

Процентиль: 10%
0.00037
Низкий

5.5 Medium

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-125