MEDIUM🇬🇧 English

CVE-2024-54540

CVSS 4.3v3.1pub. 2025-01-15upd. 2025-03-24

The issue was addressed with improved input sanitization. This issue is fixed in Apple Music 1.5.0.152 for Windows. Processing maliciously crafted web content may disclose internal states of the app.

oryginał EN
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N
  • Apple Music

    APP
    Apple
    < 1.5.0.152
  • Microsoft Windows 10 22h2

    OS
    Microsoft
    wszystkie wersje
  • Microsoft Windows 11 24h2

    OS
    Microsoft
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
XSS
CWE
Referencje

Powiązane podatności

CVE-2026-33824CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Double free w Windows IKE Extension umożliwia zdalne wykonanie kodu

CVE-2026-62815CRITICAL9.8ten sam produkt

Use after free in Microsoft QUIC allows an unauthorized attacker to execute code over a network.

CVE-2026-49798CRITICAL9.3PL ✓ten sam produkt

Use-after-free w Windows Kernel umożliwia lokalne privilege escalation

CVE-2026-42990CRITICAL9.8PL ✓ten sam produkt

Heap buffer overflow w sterowniku ODBC SQL Server — zdalne wykonanie kodu

CVE-2026-49172CRITICAL9.8PL ✓ten sam produkt

Heap-based buffer overflow w Windows FTP Service umożliwiający RCE