Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-27858

Опубликовано: 17 сент. 2024
Источник: nvd
CVSS3: 5.5
EPSS Низкий

Уязвимость несанкционированного доступа приложения к защищенным данным пользователя в macOS

Описание

Проблема с правами доступа решена путем введения дополнительных ограничений. Приложение может получить доступ к защищенным данным пользователя.

Затронутые версии ПО

  • macOS Sequoia < 15

Тип уязвимости

Несанкционированный доступ к защищенным данным

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия до 15.0 (исключая)

EPSS

Процентиль: 13%
0.00042
Низкий

5.5 Medium

CVSS3

Дефекты

CWE-281
CWE-281

Связанные уязвимости

CVSS3: 5.5
github
больше 1 года назад

A permissions issue was addressed with additional restrictions. This issue is fixed in macOS Sequoia 15. An app may be able to access protected user data.

EPSS

Процентиль: 13%
0.00042
Низкий

5.5 Medium

CVSS3

Дефекты

CWE-281
CWE-281