Описание
This issue was addressed with improved entitlements. This issue is fixed in macOS Sequoia 15. An app may be able to access removable volumes without user consent.
Ссылки
- Release NotesVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 15.0 (исключая)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
EPSS
Процентиль: 25%
0.00085
Низкий
5.5 Medium
CVSS3
Дефекты
NVD-CWE-noinfo
CWE-200
Связанные уязвимости
CVSS3: 5.5
github
11 месяцев назад
This issue was addressed with improved entitlements. This issue is fixed in macOS Sequoia 15. An app may be able to access removable volumes without user consent.
CVSS3: 3.3
fstec
11 месяцев назад
Уязвимость приложения переноса изображений и видео Image Capture («Захват изображений») операционных систем macOS, позволяющая нарушителю обойти ограничения безопасности и получить несанкционированный доступ к защищаемой информации
EPSS
Процентиль: 25%
0.00085
Низкий
5.5 Medium
CVSS3
Дефекты
NVD-CWE-noinfo
CWE-200