Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-27795

Опубликовано: 17 сент. 2024
Источник: nvd
CVSS3: 7.5
EPSS Низкий

Уязвимость несанкционированного доступа расширения камеры к интернету в macOS

Описание

Проблема с правами доступа решена путем введения дополнительных ограничений. Расширение камеры способно получить доступ к интернету.

Затронутые версии ПО

  • macOS Sequoia < 15

Тип уязвимости

Несанкционированный доступ (к интернету)

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия до 15.0 (исключая)

EPSS

Процентиль: 31%
0.00118
Низкий

7.5 High

CVSS3

Дефекты

CWE-281
CWE-281

Связанные уязвимости

CVSS3: 7.5
github
больше 1 года назад

A permissions issue was addressed with additional restrictions. This issue is fixed in macOS Sequoia 15. A camera extension may be able to access the internet.

EPSS

Процентиль: 31%
0.00118
Низкий

7.5 High

CVSS3

Дефекты

CWE-281
CWE-281