PT-2023-28157 · Corecode · Macupdater

Erhad Husovic

·

Publicado

2023-09-20

·

Atualizado

2023-09-26

·

CVE-2023-41902

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Name of the Vulnerable Software and Affected Versions CoreCode MacUpdater versions prior to 2.3.8 CoreCode MacUpdater versions 3.x prior to 3.1.2
Description An XPC misconfiguration issue allows attackers to escalate privileges by crafting malicious .pkg files.
Recommendations For versions prior to 2.3.8, update to version 2.3.8 or later. For versions 3.x prior to 3.1.2, update to version 3.1.2 or later.

Correção

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2023-41902

Produtos afetados

Macupdater