Mailbutler

Shimo

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.07%
  • Veröffentlicht 04.05.2023 21:15:11
  • Zuletzt bearbeitet 29.01.2025 20:15:32

An issue in the helper tool of Mailbutler GmbH Shimo VPN Client for macOS v5.0.4 allows attackers to bypass authentication via PID re-use.

  • EPSS 0.34%
  • Veröffentlicht 07.02.2018 16:29:00
  • Zuletzt bearbeitet 21.11.2024 04:11:14

In the VPN client in Mailbutler Shimo before 4.1.5.1 on macOS, the com.feingeist.shimo.helper tool LaunchDaemon implements an unprotected XPC service that can be abused to execute scripts as root.