Описание
The issue was addressed with improved checks. This issue is fixed in Xcode 26. An app may be able to read and write files outside of its sandbox.
Ссылки
- Release NotesVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 26.0 (исключая)
cpe:2.3:a:apple:xcode:*:*:*:*:*:*:*:*
EPSS
Процентиль: 5%
0.00022
Низкий
7.1 High
CVSS3
Дефекты
CWE-284
Связанные уязвимости
CVSS3: 7.1
github
5 месяцев назад
The issue was addressed with improved checks. This issue is fixed in Xcode 26. An app may be able to read and write files outside of its sandbox.
CVSS3: 7.1
fstec
5 месяцев назад
Уязвимость компонента IDE CoreML интегрированной среды разработки Xcode операционных систем MacOS, позволяющая нарушителю обойти защитный механизм песочницы
EPSS
Процентиль: 5%
0.00022
Низкий
7.1 High
CVSS3
Дефекты
CWE-284