Page 16 of 312 results (0.003 seconds)

CVSS: 5.3EPSS: 0%CPEs: 12EXPL: 0

15 Nov 2010 — AFP Server in Apple Mac OS X 10.5.8 and 10.6.x before 10.6.5 generates different error messages depending on whether a share exists, which allows remote attackers to enumerate valid share names via unspecified vectors. AFP Server en Apple Mac OS X v10.5.8 y v10.6.x anterior a v10.6.5 genera mensajes de error diferentes en función de si existe un recurso compartido, lo que permite a atacantes remotos enumerar los nombres válidos de recursos compartidos válidos a través de vectores no especificados. • http://lists.apple.com/archives/security-announce/2010//Nov/msg00000.html •

CVSS: 9.8EPSS: 1%CPEs: 12EXPL: 0

15 Nov 2010 — Buffer overflow in Apple Type Services (ATS) in Apple Mac OS X 10.5.8 and 10.6.x before 10.6.5 allows remote attackers to execute arbitrary code via a long name of an embedded font in a document. Desbordamiento de buffer en Apple Type Services (ATS) en Apple Mac OS X v10.5.8 y v10.6.x anterior a v10.6.5 que permite a atacantes remotos ejecutar código de su elección a través de nombres largos embebidos en un documento. • http://lists.apple.com/archives/security-announce/2010//Nov/msg00000.html • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •

CVSS: 8.8EPSS: 1%CPEs: 12EXPL: 0

15 Nov 2010 — Stack-based buffer overflow in Apple Type Services (ATS) in Apple Mac OS X 10.5.8 and 10.6.x before 10.6.5 allows remote attackers to execute arbitrary code via a crafted embedded font in a document. Desbordamiento de búfer (basado la pila) en Apple Type Services (ATS) en Apple Mac OS X v10.5.8 y v10.6.x anterior a v10.6.5 permite a atacantes remotos ejecutar código arbitrario a través de una fuente manipulada embebida en un documento. • http://lists.apple.com/archives/security-announce/2010//Nov/msg00000.html • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •

CVSS: 8.8EPSS: 1%CPEs: 10EXPL: 0

15 Nov 2010 — Apple Type Services (ATS) in Apple Mac OS X 10.6.x before 10.6.5 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted embedded font in a document. Apple Type Services (ATS) bajo Apple Mac OS X v10.6.x antes de v10.6.5 permite a atacantes remotos ejecutar código de su elección o causar una denegación de servicio (por corrupción de memoria) a través de una fuente modificada a mano incrustada en un documento. • http://lists.apple.com/archives/security-announce/2010//Nov/msg00000.html • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •

CVSS: 5.8EPSS: 0%CPEs: 10EXPL: 0

15 Nov 2010 — CFNetwork in Apple Mac OS X 10.6.x before 10.6.5 does not properly validate the domains of cookies, which makes it easier for remote web servers to track users by setting a cookie that is associated with a partial IP address. CFNetwork en Apple Mac OS X v10.6.x anteriores a v10.6.5 no validan de forma adecuada los dominios de las cookies, lo que facilita a servidores remotos seguir el rastro a usuario fijando una cookie que está asociada a una IP parcial. • http://lists.apple.com/archives/security-announce/2010//Nov/msg00000.html • CWE-20: Improper Input Validation •

CVSS: 7.8EPSS: 1%CPEs: 12EXPL: 0

15 Nov 2010 — Stack-based buffer overflow in CoreGraphics in Apple Mac OS X 10.5.8 and 10.6.x before 10.6.5 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted PDF document. Desbordamiento de búfer basado en pila en CoreGraphics en Apple Mac OS X v.10.5.8 y v.10.6.x anterior a v.10.6.5 permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (caída de la aplicación) a través de documentos PDF manipulados. • http://lists.apple.com/archives/security-announce/2010//Nov/msg00000.html • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •

CVSS: 7.8EPSS: 1%CPEs: 12EXPL: 0

15 Nov 2010 — CoreText in Apple Mac OS X 10.5.8 and 10.6.x before 10.6.5 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted font in a PDF document. CoreText en Apple Mac OS X v10.5.8 y v10.6.x antes de v10.6.5 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (por corrupción de memoria) a través de una fuente hecha a mano en un documento PDF. • http://lists.apple.com/archives/security-announce/2010//Nov/msg00000.html • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •

CVSS: 9.8EPSS: 0%CPEs: 12EXPL: 0

15 Nov 2010 — Directory Services in Apple Mac OS X 10.5.8 and 10.6.x before 10.6.5 does not properly handle errors associated with disabled mobile accounts, which allows remote attackers to bypass authentication by providing a valid account name. Servicios de directorio en Apple Mac OS X v10.5.8 y v10.6.x anterior a v10.6.5 no maneja adecuadamente los errores asociados con cuentas móviles deshabilitadas, permitiendo a atacantes remotos evitar la autenticación proporcionando un nombre de cuenta válido. • http://lists.apple.com/archives/security-announce/2010//Nov/msg00000.html • CWE-287: Improper Authentication •

CVSS: 9.8EPSS: 5%CPEs: 12EXPL: 1

15 Nov 2010 — Stack-based buffer overflow in the password-validation functionality in Directory Services in Apple Mac OS X 10.5.8 and 10.6.x before 10.6.5 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via unspecified vectors. Desbordamiento de búfer basado en pila en la funcionalidad de validación del password en el Directory Services en Apple Mac OS X v.10.5.8 and v.10.6.x anterior a v.10.6.5 permite a atacantes remotos ejecutar código de su elección o provocar una de... • https://www.exploit-db.com/exploits/15491 • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •

CVSS: 9.3EPSS: 2%CPEs: 12EXPL: 0

15 Nov 2010 — Disk Images in Apple Mac OS X 10.5.8 and 10.6.x before 10.6.5 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted UDIF image. Imágenes en disco en Apple Mac OS X v10.5.8 y v10.6.x anterior a v10.6.5 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y bloqueo de la aplicación) a través de un imagen UDIF manipulada. • http://lists.apple.com/archives/security-announce/2010//Nov/msg00000.html • CWE-20: Improper Input Validation •