Page 12 of 73 results (0.004 seconds)

CVSS: 4.3EPSS: 0%CPEs: 6EXPL: 0

The BlackBerry World app before 5.0.0.262 on BlackBerry 10 OS 10.2.0, before 5.0.0.263 on BlackBerry 10 OS 10.2.1, and before 5.1.0.53 on BlackBerry 10 OS 10.3.0 does not properly validate download/update requests, which allows user-assisted man-in-the-middle attackers to spoof servers and trigger the download of a crafted app by modifying the client-server data stream. La aplicación BlackBerry World anterior a 5.0.0.262 en BlackBerry 10 OS 10.2.0, anterior a 5.0.0.263 en BlackBerry 10 OS 10.2.1, y anterior a 5.1.0.53 en BlackBerry 10 OS 10.3.0 no valida debidamente las solicitudes de descarga de actualizaciones, lo que permite a atacantes man-in-the-middle asistidos por usuarios suplantar servidores y provocar la descarga de una aplicación manipulada mediante la modificación del flujo de datos del servidor cliente. • http://secunia.com/advisories/61013 http://www.blackberry.com/btsc/kb36360 • CWE-20: Improper Input Validation •

CVSS: 4.9EPSS: 0%CPEs: 10EXPL: 0

BlackBerry Enterprise Server 5.x before 5.0.4 MR7 and Enterprise Service 10.x before 10.2.2 log cleartext credentials during exception handling, which allows local users to obtain sensitive information by reading the exception log file. BlackBerry Enterprise Server 5.x anterior a 5.0.4 MR7 y Enterprise Service 10.x anterior a 10.2.2 registran las credenciales en texto plano durante el manejo de excepciones, lo que permite a usuarios locales obtener información sensible mediante la lectura del fichero del registro de excepciones. • http://secunia.com/advisories/60154 http://www.blackberry.com/btsc/KB36175 http://www.securityfocus.com/bid/69211 https://exchange.xforce.ibmcloud.com/vulnerabilities/95264 • CWE-310: Cryptographic Issues •

CVSS: 6.1EPSS: 0%CPEs: 5EXPL: 2

The Storage and Access service in BlackBerry OS 10.x before 10.2.1.1925 on Q5, Q10, Z10, and Z30 devices does not enforce the password requirement for SMB filesystem access, which allows context-dependent attackers to read arbitrary files via (1) a session over a Wi-Fi network or (2) a session over a USB connection in Development Mode. El servicio de almacenamiento y acceso en BlackBerry OS 10.x anterior a 10.2.1.1925 en los dispositivos Q5, Q10, Z10, y Z30 no aplica el requisito de contraseñas para el acceso al sistema de ficheros SMB, lo que permite a atacantes dependientes de contexto leer ficheros arbitrarios a través de (1) una sesión por una red Wi-Fi o (2) una sesión por una conexión USB en modo de desarrollo. BlackBerry Z10 suffers from a storage and access file-exchange authentication bypass vulnerability. • http://packetstormsecurity.com/files/127850 http://packetstormsecurity.com/files/127850/BlackBerry-Z10-Authentication-Bypass.html http://secunia.com/advisories/60156 http://www.blackberry.com/btsc/KB36174 http://www.modzero.ch/advisories/MZ-13-04-Blackberry_Z10-File-Exchange-Authentication-By-Pass.txt http://www.securityfocus.com/archive/1/533118/100/0/threaded http://www.securityfocus.com/bid/69217 https://exchange.xforce.ibmcloud.com/vulnerabilities/95262 https://exchange.xforce.ibmcloud.com/vulnerabi • CWE-264: Permissions, Privileges, and Access Controls •

CVSS: 9.3EPSS: 6%CPEs: 2EXPL: 1

Stack-based buffer overflow in a certain decryption function in qconnDoor on BlackBerry Z10 devices with software 10.1.0.2312, when developer-mode has been previously enabled, allows remote attackers to execute arbitrary code via a crafted packet in a TCP session on a wireless network. Desbordamiento de búfer basado en pila en una cierta función de descifrado en qconnDoor en dispositivos BlackBerry Z10 con software 10.1.0.2312, cuando el modo desarrollador ha sido habilitado previamente, permite a atacantes remotos ejecutar código arbitrario a través de un paquete manipulado en una sesión TCP en una red wireless. • http://archives.neohapsis.com/archives/bugtraq/2014-04/0036.html • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •

CVSS: 4.9EPSS: 0%CPEs: 3EXPL: 2

/sbin/pppoectl in BlackBerry QNX Neutrino RTOS 6.4.x and 6.5.x allows local users to obtain sensitive information by reading "bad parameter" lines in error messages, as demonstrated by reading the root password hash in /etc/shadow. /sbin/pppoectl en BlackBerry QNX Neutrino RTOS 6.4.x y 6.5.x permite a usuarios locales obtener información sensible mediante la lectura de líneas "bad parameter" en mensajes de error, tal y como fue demostrado por la lectura del hash de contraseña root en /etc/shadow. • https://www.exploit-db.com/exploits/32156 http://seclists.org/bugtraq/2014/Mar/66 http://seclists.org/bugtraq/2014/Mar/88 http://seclists.org/fulldisclosure/2014/Mar/124 http://seclists.org/fulldisclosure/2014/Mar/98 http://www.exploit-db.com/exploits/32156 • CWE-264: Permissions, Privileges, and Access Controls •