Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-61229

Опубликовано: 01 дек. 2025
Источник: nvd
CVSS3: 7.8
CVSS3: 8.4
EPSS Низкий

Описание

An issue in Shirt Pocket's SuperDuper! 3.10 and earlier allow a local attacker to modify the default task template to execute an arbitrary preflight script with root privileges and Full Disk Access, thus bypassing macOS privacy controls.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:shirt-pocket:superduper\!:*:*:*:*:*:*:*:*
Версия до 3.10 (включая)

EPSS

Процентиль: 2%
0.00014
Низкий

7.8 High

CVSS3

8.4 High

CVSS3

Дефекты

CWE-276
CWE-284

Связанные уязвимости

CVSS3: 7.8
github
2 месяца назад

An issue in Shirt Pocket's SuperDuper! 3.10 and earlier allow a local attacker to modify the default task template to execute an arbitrary preflight script with root privileges and Full Disk Access, thus bypassing macOS privacy controls.

EPSS

Процентиль: 2%
0.00014
Низкий

7.8 High

CVSS3

8.4 High

CVSS3

Дефекты

CWE-276
CWE-284