Over de beveiligingsinhoud van macOS Server 5.11
In dit document wordt de beveiligingsinhoud van macOS Server 5.11 beschreven.
Over Apple beveiligingsupdates
Ter bescherming van onze klanten maakt Apple geen beveiligingskwesties openbaar en bespreekt of bevestigt Apple deze niet totdat een volledig onderzoek is uitgevoerd en de benodigde patches of releases beschikbaar zijn. Recente releases staan vermeld op de pagina Apple beveiligingsupdates.
Raadpleeg de pagina Apple productbeveiliging voor meer informatie over beveiliging. U kunt communicatie met Apple versleutelen via de Apple Product Security PGP-sleutel.
Apple beveiligingsdocumenten verwijzen naar kwetsbaarheden met CVE-ID waar mogelijk.
macOS Server 5.11
Profielbeheer
Beschikbaar voor: macOS Big Sur
Impact: het verwerken van een kwaadwillig vervaardigde URL kan leiden tot een open doorverwijzing of cross-site scripting
Beschrijving: er was een probleem met het parseren van URL's. Dit probleem is verholpen door een verbeterde invoervalidatie.
CVE-2020-9995: Rajpal Arora (@whacktohack), Rohan Sharma (r0hanSH)
Aanvullende erkenning
macOS Server
Met dank aan Patrick Schlangen voor de hulp.