Page 2 of 164 results (0.004 seconds)

CVSS: 4.3EPSS: 0%CPEs: 48EXPL: 0

The Push Notifications subsystem in Apple iOS before 7 provides the push-notification token to an app without user approval, which allows attackers to obtain sensitive information via an app that employs a crafted push-notification registration process. El subsistema de Notificaciones Push en Apple iOS (anteriores a v7) envia el token de las notificaciones push a una aplicación sin aprocación del usuario, lo que permite a un atacante obtener información sensitiva a través de una aplicación que utiliza un proceso de registro de notificación push manipulado. • http://lists.apple.com/archives/security-announce/2013/Sep/msg00006.html http://secunia.com/advisories/54886 http://support.apple.com/kb/HT5934 http://www.securitytracker.com/id/1029054 • CWE-264: Permissions, Privileges, and Access Controls •

CVSS: 4.3EPSS: 0%CPEs: 48EXPL: 0

The Sandbox subsystem in Apple iOS before 7 determines the sandboxing requirement for a #! application on the basis of the script interpreter instead of the script, which allows attackers to bypass intended access restrictions via a crafted application. El subsistema "Sandbox" en Apple iOS (anteriores a v7) determina el requerimiento de sandbox para una aplicación #! basandose en el intérprete de scripts en lugar del script, lo que permite a atacantes evitar restricciones de acceso mediante aplicaciones manipuladas. • http://lists.apple.com/archives/security-announce/2013/Sep/msg00006.html http://secunia.com/advisories/54886 http://support.apple.com/kb/HT5934 http://www.securitytracker.com/id/1029054 • CWE-264: Permissions, Privileges, and Access Controls •

CVSS: 2.6EPSS: 0%CPEs: 48EXPL: 0

IOKit in Apple iOS before 7 allows attackers to send user-interface events to the foreground app by leveraging control over a background app and using the (1) task-completion API or (2) VoIP API. IOKit en Apple iOS anteriores a la versión 7 permite a atacantes enviar eventos de la interfaz de usuario a la aplicación en primer plano aprovechando el control sobre una aplicación en segundo plano y usando (1) la API de completado de tareas o (2) la API VoIP. • http://lists.apple.com/archives/security-announce/2013/Sep/msg00006.html http://secunia.com/advisories/54886 http://support.apple.com/kb/HT5934 http://www.securitytracker.com/id/1029054 • CWE-264: Permissions, Privileges, and Access Controls •

CVSS: 2.1EPSS: 0%CPEs: 48EXPL: 0

Springboard in Apple iOS before 7 does not properly manage the lock state in Lost Mode, which allows physically proximate attackers to read notifications via unspecified vectors. Springboard en Apple iOS anterior a versión 7 no mantiene apropiadamente el estado de bloqueo en Lost Mode, lo cual permite a atacantes en las proximidades a leer notificaciones a través de vectores de ataque no especificados • http://lists.apple.com/archives/security-announce/2013/Sep/msg00006.html http://secunia.com/advisories/54886 http://support.apple.com/kb/HT5934 http://www.securitytracker.com/id/1029054 • CWE-264: Permissions, Privileges, and Access Controls •

CVSS: 2.1EPSS: 0%CPEs: 48EXPL: 0

The Social subsystem in Apple iOS before 7 does not properly restrict access to the cache of Twitter icons, which allows physically proximate attackers to obtain sensitive information about recent Twitter interaction via unspecified vectors. El subsistema Social de Apple iOS en versiones anteriores a la versión 7, no restringe acceso a la cache de los iconos de Twitter, lo que permite a atacantes con acceso físico al dispositivo obtener información sensitiva sobre interacciones recientes en Twitter a través de vectores no especificados. • http://lists.apple.com/archives/security-announce/2013/Sep/msg00006.html http://support.apple.com/kb/HT5934 http://www.securitytracker.com/id/1029054 • CWE-264: Permissions, Privileges, and Access Controls •