Описание
The issue was addressed by refusing external connections by default. This issue is fixed in Compressor 4.11.1. An unauthenticated user on the same network as a Compressor server may be able to execute arbitrary code.
Ссылки
- Release NotesVendor Advisory
- Third Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 4.11.1 (исключая)
cpe:2.3:a:apple:compressor:*:*:*:*:*:*:*:*
EPSS
Процентиль: 24%
0.00082
Низкий
8.8 High
CVSS3
Дефекты
CWE-284
Связанные уязвимости
CVSS3: 8.8
github
3 месяца назад
The issue was addressed by refusing external connections by default. This issue is fixed in Compressor 4.11.1. An unauthenticated user on the same network as a Compressor server may be able to execute arbitrary code.
CVSS3: 8.8
fstec
3 месяца назад
Уязвимость приложения для сжатия и кодирования видео и аудиоматериалов Compressor операционной системы macOS Sequoia, связанная с ошибками разграничения доступа, позволяющая нарушителю выполнить произвольный код
EPSS
Процентиль: 24%
0.00082
Низкий
8.8 High
CVSS3
Дефекты
CWE-284