Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-42874

Опубликовано: 12 дек. 2023
Источник: nvd
CVSS3: 2.4
EPSS Низкий

Уязвимость отображения защищенных текстовых полей через экранную клавиатуру Accessibility при использовании физической клавиатуры в macOS

Описание

Проблема решена путем улучшения управления состоянием. Защищенные текстовые поля могут быть отображены через экранную клавиатуру Accessibility при использовании физической клавиатуры.

Затронутые версии ПО

  • macOS Sonoma < 14.2

Тип уязвимости

Утечка данных

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия от 14.0 (включая) до 14.2 (исключая)

EPSS

Процентиль: 23%
0.00075
Низкий

2.4 Low

CVSS3

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 2.4
github
около 2 лет назад

This issue was addressed with improved state management. This issue is fixed in macOS Sonoma 14.2. Secure text fields may be displayed via the Accessibility Keyboard when using a physical keyboard.

EPSS

Процентиль: 23%
0.00075
Низкий

2.4 Low

CVSS3

Дефекты

NVD-CWE-noinfo