CVE-2024-3661

Alapadatok

Súlyosság: Magas

CVSS vektor: CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:L

CVSS base score: 7.6

Kihasználhatóság:

  • Szomszédos hálózatról kihasználható
  • Alacsony komplexitás
  • Nem szükséges jogosultság
  • Nem szükséges felhasználói interakció

Következmények

Loss of integrity (Sértetlenség elvesztése)

Publikálás dátuma: 2024.05.06.

Érintett rendszerek: IOS macOS Windows

Leírás

A termék megbízható és nem megbízható adatokat vegyít ugyanabban az adatszerkezetben vagy strukturált üzenetben.

A szoftver nem végez semmilyen hitelesítést olyan funkcionalitáshoz, amely bizonyítható felhasználói azonosítót igényel, vagy jelentős mennyiségű erőforrást fogyaszt.

Leírás forrása: CWE-501 CWE-306

Hivatkozások

https://www.leviathansecurity.com/research/tunnelvision
https://www.tunnelvisionbug.com/