CVE-2020-9922
बेहतर स्थिति प्रबंधन के साथ एक तर्क (लॉजिक) समस्या का समाधान किया गया। यह समस्या macOS Catalina 10.15.6, Security Update 2020-004 Mojave, Security Update 2020-004 High Sierra में ठीक की...
- प्रकाशित
- 8 दिस॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- apple
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 72.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
बेहतर स्थिति प्रबंधन के साथ एक तर्क (लॉजिक) समस्या का समाधान किया गया। यह समस्या macOS Catalina 10.15.6, Security Update 2020-004 Mojave, Security Update 2020-004 High Sierra में ठीक की गई है। किसी दुर्भावनापूर्ण रूप से तैयार किए गए ईमेल को संसाधित करने से मनमानी फ़ाइलें लिखी जा सकती हैं।
स्रोत
1macOS पर ज़ीरो-क्लिक Apple Mail भेद्यता (CVE-2020-9922) को पैच करता है, जो उपयोगकर्ता इंटरैक्शन के बिना दूरस्थ कोड निष्पादन को रोकता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।