漏洞信息
# N/A
## 概述
该漏洞由于符号链接(symlink)的验证机制存在不足,攻击者可利用此缺陷绕过权限限制,访问受保护的用户数据。
## 影响版本
受影响的系统版本包括:
- iPadOS 17.7.9 以下版本
- macOS Sequoia 15.6 以下版本
- macOS Sonoma 14.7.7 以下版本
- macOS Ventura 13.7.7 以下版本
## 细节
漏洞成因是系统对符号链接的验证不充分,攻击者可通过构造恶意符号链接欺骗应用程序,使其访问本应受限的文件或目录。
## 影响
攻击者可利用此漏洞绕过沙盒限制,访问敏感的用户数据,可能导致隐私泄露或进一步的攻击。
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
N/A
漏洞描述信息
This issue was addressed with improved validation of symlinks. This issue is fixed in iPadOS 17.7.9, macOS Sequoia 15.6, macOS Sonoma 14.7.7, macOS Ventura 13.7.7. An app may be able to access protected user data.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Apple多款产品 安全漏洞
漏洞描述信息
Apple iPadOS等都是美国苹果(Apple)公司的产品。Apple iPadOS是一套用于iPad平板电脑的操作系统。Apple macOS Sequoia是一款操作系统。Apple macOS Ventura是一款操作系统。 Apple多款产品存在安全漏洞,该漏洞源于符号链接验证不足,可能导致访问受保护用户数据。以下产品及版本受到影响:iPadOS 17.7.9之前版本、macOS Sequoia 15.6之前版本、macOS Sonoma 14.7.7之前版本和macOS Ventura 13
CVSS信息
N/A
漏洞类别
其他