CVE-2025-31248

⚪ Do wiadomości

Problem z analizą ścieżek w macOS pozwala aplikacjom na dostęp do wrażliwych danych użytkownika.

CVSS
5.5
EPSS
0.2%
Exploit
none
Vendor
apple
Opis źródłowy (NVD)

A parsing issue in the handling of directory paths was addressed with improved path validation. This issue is fixed in macOS Sequoia 15.5, macOS Sonoma 14.7.3, macOS Ventura 13.7.3. An app may be able to access sensitive user data.

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS5.5
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.2%
Opublikowano (NVD)2025-11-21 22:16:19 UTC
Ostatnia modyfikacja (NVD)2026-10-08 10:10:00 UTC
Referencje