Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-42894

Опубликовано: 12 дек. 2023
Источник: nvd
CVSS3: 5.5
EPSS Низкий

Уязвимость получения доступа к информации о контактах пользователя в macOS Sonoma, macOS Ventura и macOS Monterey

Описание

Проблема решена благодаря улучшенному скрытию конфиденциальной информации. Приложение способно получить доступ к информации о контактах пользователя.

Затронутые версии ПО

  • macOS Sonoma < 14.2
  • macOS Ventura < 13.6.3
  • macOS Monterey < 12.7.2

Тип уязвимости

Несанкционированный доступ к данным

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия от 12.0.0 (включая) до 12.7.2 (исключая)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия от 13.0 (включая) до 13.6.3 (исключая)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия от 14.0 (включая) до 14.2 (исключая)

EPSS

Процентиль: 5%
0.00021
Низкий

5.5 Medium

CVSS3

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 5.5
github
около 2 лет назад

This issue was addressed with improved redaction of sensitive information. This issue is fixed in macOS Sonoma 14.2, macOS Ventura 13.6.3, macOS Monterey 12.7.2. An app may be able to access information about a user's contacts.

CVSS3: 5.5
fstec
около 2 лет назад

Уязвимость компонента AppleEvents операционных систем macOS, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 5%
0.00021
Низкий

5.5 Medium

CVSS3

Дефекты

NVD-CWE-noinfo