一、 漏洞 CVE-2025-24278 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
此问题已通过改进的符号链接验证得到解决。该问题已在 macOS Ventura 13.7.5、macOS Sequoia 15.4 和 macOS Sonoma 14.7.5 中修复。应用程序可能能够访问受保护的用户数据。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
来源:AIGC 神龙大模型
漏洞类别
在文件访问前对链接解析不恰当(链接跟随)
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
This issue was addressed with improved validation of symlinks. This issue is fixed in macOS Ventura 13.7.5, macOS Sequoia 15.4, macOS Sonoma 14.7.5. An app may be able to access protected user data.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
二、漏洞 CVE-2025-24278 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2025-24278 的情报信息