PT-2022-18073 · Apple · Itunes

404Death

+1

·

Publicado

2022-05-26

·

Atualizado

2025-05-30

·

CVE-2022-26773

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do Apple iTunes anteriores à 12.12.4 para Windows
Descrição
Foi corrigido um problema de lógica por meio de um gerenciamento de estado aprimorado, que permitia que um aplicativo pudesse, potencialmente, excluir arquivos para os quais não possuía permissão.
Recomendações
Para versões do Apple iTunes anteriores à 12.12.4 para Windows, atualize para a versão 12.12.4 ou posterior para resolver o problema.

Correção

Improper Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-26773
ZDI-23-1497

Produtos afetados

Itunes