Уязвимость несанкционированного доступа к учетным данным App Store в Xcode из-за отсутствия усиленного режима выполнения
Описание
Проблема решена путем включения усиленного режима выполнения (hardened runtime). Приложение способно получить доступ к учетным данным App Store.
Затронутые версии ПО
- Xcode < 15
Тип уязвимости
Неавторизованный доступ к данным
Ссылки
- Mailing ListThird Party Advisory
- Release NotesVendor Advisory
- Mailing ListThird Party Advisory
- Release NotesVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 15.0 (исключая)
cpe:2.3:a:apple:xcode:*:*:*:*:*:*:*:*
EPSS
Процентиль: 32%
0.00123
Низкий
5.5 Medium
CVSS3
Дефекты
NVD-CWE-noinfo
Связанные уязвимости
CVSS3: 5.5
github
больше 2 лет назад
This issue was addressed by enabling hardened runtime. This issue is fixed in Xcode 15. An app may be able to access App Store credentials.
EPSS
Процентиль: 32%
0.00123
Низкий
5.5 Medium
CVSS3
Дефекты
NVD-CWE-noinfo