Описание
A path handling issue was addressed with improved validation. This issue is fixed in macOS Sonoma 14.7.2, macOS Sequoia 15.2, macOS Ventura 13.7.2. An app may be able to overwrite arbitrary files.
Ссылки
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 13.7.2 (исключая)Версия от 14.0 (включая) до 14.7.2 (исключая)Версия от 15.0 (включая) до 15.2 (исключая)
Одно из
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
EPSS
Процентиль: 15%
0.00048
Низкий
5.5 Medium
CVSS3
Дефекты
CWE-22
CWE-787
Связанные уязвимости
CVSS3: 5.5
github
10 месяцев назад
A path handling issue was addressed with improved validation. This issue is fixed in macOS Sonoma 14.7.2, macOS Sequoia 15.2, macOS Ventura 13.7.2. An app may be able to overwrite arbitrary files.
CVSS3: 5.5
fstec
10 месяцев назад
Уязвимость компонента System Settings операционных систем MacOs, позволяющая нарушителю перезаписывать произвольные файлы
EPSS
Процентиль: 15%
0.00048
Низкий
5.5 Medium
CVSS3
Дефекты
CWE-22
CWE-787