Описание
A command injection vulnerability in the me.connectify.SMJobBlessHelper XPC service of Speedify VPN up to v15.0.0 allows attackers to execute arbitrary commands with root-level privileges.
Ссылки
- Product
- Product
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 15.0.0 (включая)
cpe:2.3:a:connectify:speedify:*:*:*:*:*:macos:*:*
EPSS
Процентиль: 9%
0.00031
Низкий
8.4 High
CVSS3
Дефекты
CWE-77
Связанные уязвимости
CVSS3: 8.4
github
около 2 месяцев назад
A command injection vulnerability in the me.connectify.SMJobBlessHelper XPC service of Speedify VPN up to v15.0.0 allows attackers to execute arbitrary commands with root-level privileges.
EPSS
Процентиль: 9%
0.00031
Низкий
8.4 High
CVSS3
Дефекты
CWE-77