Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-32363

Опубликовано: 23 июн. 2023
Источник: nvd
CVSS3: 5.5
EPSS Низкий

Уязвимость обхода настроек конфиденциальности в macOS Ventura из-за проблем с правами доступа

Описание

Проблема с правами доступа решена путём удаления уязвимого кода и добавления дополнительных проверок. Приложение могло обойти настройки конфиденциальности.

Затронутые версии ПО

  • macOS Ventura < 13.4

Тип уязвимости

Обход ограничений

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия до 13.4 (исключая)

EPSS

Процентиль: 0%
0.00007
Низкий

5.5 Medium

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-125

Связанные уязвимости

CVSS3: 5.5
github
больше 2 лет назад

A permissions issue was addressed by removing vulnerable code and adding additional checks. This issue is fixed in macOS Ventura 13.4. An app may be able to bypass Privacy preferences

EPSS

Процентиль: 0%
0.00007
Низкий

5.5 Medium

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-125