Описание
A path handling issue was addressed with improved validation. This issue is fixed in macOS Sonoma 14.7.2, macOS Sequoia 15.2, macOS Ventura 13.7.2. An app may be able to overwrite arbitrary files.
Ссылки
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 13.7.2 (исключая)Версия от 14.0 (включая) до 14.7.2 (исключая)Версия от 15.0 (включая) до 15.2 (исключая)
Одно из
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
EPSS
Процентиль: 7%
0.00032
Низкий
5.5 Medium
CVSS3
Дефекты
CWE-22
CWE-787
Связанные уязвимости
CVSS3: 5.5
github
7 месяцев назад
A path handling issue was addressed with improved validation. This issue is fixed in macOS Sonoma 14.7.2, macOS Sequoia 15.2, macOS Ventura 13.7.2. An app may be able to overwrite arbitrary files.
CVSS3: 5.5
fstec
7 месяцев назад
Уязвимость компонента System Settings операционных систем MacOs, позволяющая нарушителю перезаписывать произвольные файлы
EPSS
Процентиль: 7%
0.00032
Низкий
5.5 Medium
CVSS3
Дефекты
CWE-22
CWE-787