Le module Metasploit Framework « post / osx / gather / Module enum_osx » est affecté par une vulnérabilité traversal de chemin relatif dans la méthode get_keychains qui peut être exploitée pour écrire des fichiers arbitraires à des emplacements arbitraires sur le système de fichiers hôte lorsque le module est exécuté sur un hôte malveillant .
https://github.com/rapid7/metasploit-framework/issues/14008
https://github.com/rapid7/metasploit-framework/issues/14008
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-7376