一、 漏洞 CVE-2025-24242 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
此问题已通过改进的符号链接处理方式得到解决。该问题已在 macOS Sequoia 15.4 中修复。具有根权限的应用程序可能能够访问私人信息。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N
来源:AIGC 神龙大模型
漏洞类别
在文件访问前对链接解析不恰当(链接跟随)
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
This issue was addressed with improved handling of symlinks. This issue is fixed in macOS Sequoia 15.4. An app with root privileges may be able to access private information.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
二、漏洞 CVE-2025-24242 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2025-24242 的情报信息