خانه » CVE-2025-43267

CVE-2025-43267

Injection Vulnerability in macOS Sequoia Allowing Access to Sensitive User Data

توسط Vulnerbyte Alerts
6 بازدید
هشدار سایبری CVE-2025-43267

چکیده

یک آسیب‌پذیری از نوع تزریق(Injection)  سیستم عامل در macOS Sequoia شناسایی شده است که می تواند منجر به دسترسی غیر مجاز به داده های حساس شود.

توضیحات

آسیب‌پذیری CVE-2025-43267 که در macOS Sequoia نسخه های پیش از 15.6 وجود دارد، به دلیل ضعف در اعتبارسنجی ورودی‌ها ایجاد شده است. اپلیکیشن‌ها ممکن است بتوانند با استفاده از Injection ، داده‌های حساس کاربران را استخراج کرده یا به آن دسترسی غیرمجاز پیدا کنند. این آسیب پذیری در نسخه 15.6 پچ شده و اعتبارسنجی ورودی‌ها بهبود یافته است.

CVSS

Score Severity Version Vector String
5.5 MEDIUM 3.1 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

لیست محصولات آسیب پذیر

Versions Product
affected before 15.6 macOS Sequoia

لیست محصولات بروز شده

Versions Product
15.6 macOS Sequoia

نتیجه گیری

به کاربران توصیه می شود در اسرع وقت سیستم‌عامل را به نسخه‌های جدیدتر به‌روزرسانی کرده تا بدین منظور از این آسیب‌پذیری جلوگیری شود.

منابع

  1. https://www.cve.org/CVERecord?id=CVE-2025-43267
  2. https://www.cvedetails.com/cve/CVE-2025-43267/
  3. https://support.apple.com/en-us/124149
  4. https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-43267
  5. https://vuldb.com/?id.318264
  6. https://nvd.nist.gov/vuln/detail/CVE-2025-43267
  7. https://cwe.mitre.org/data/definitions/74.html

همچنین ممکن است دوست داشته باشید

پیام بگذارید