Description :
Une vulnérabilité a été rapportée dans Apple Xcode, qui pourrait être exploitée par des personnes malintentionnées pour passer outre certaines restrictions de sécurité.
La vulnérabilité est causée du fait que missing access restrictions on the WebObjects Xcode plug-in network service. Cela pourrait être exploité pour obtenir l'accès à et modify WebObjects projects sur le système via le réseau service sans nécessiter d'authentification.
L'exploitation de ce problème est possible seulement si the WebObjects plug-in installed.
La vulnérabilité a été rapportée en versions inférieures à 2.3.
Solutions :
Mettre à jour en version 2.3.
http://developer.apple.com/tools/download/
Vulnérabilité découverte par :
L'éditeur crédite Mike Schrag of mDimension Technology.