CVE-2019-8513
इस समस्या का समाधान बेहतर जाँच के साथ किया गया। यह समस्या macOS Mojave 10.14.4 में ठीक की गई है। एक स्थानीय उपयोगकर्ता मनमाने शेल कमांड निष्पादित करने में सक्षम हो सकता है।
- प्रकाशित
- 18 दिस॰ 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- apple
- साक्ष्य देखे गए
- 2 जुल॰ 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 86.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
इस समस्या का समाधान बेहतर जाँच के साथ किया गया। यह समस्या macOS Mojave 10.14.4 में ठीक की गई है। एक स्थानीय उपयोगकर्ता मनमाने शेल कमांड निष्पादित करने में सक्षम हो सकता है।
स्रोत
2- sploitsPoC
PoC
Metasploit · macos · 2 जुल॰ 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।