Page 216 of 2167 results (0.052 seconds)

CVSS: 7.8EPSS: 0%CPEs: 2EXPL: 0

19 Dec 2007 — Unspecified vulnerability in Spin Tracer in Apple Mac OS X 10.5.1 allows local users to execute arbitrary code via unspecified output files, involving an "insecure file operation." Vulnerabilidad no especificada en Spin Tracer en Apple Mac OS X 10.5.1 permite a usuarios locales ejecutar código de su elección a través de archivos de salida no especificados, afectando a "operaciones no seguras de archivo." • http://docs.info.apple.com/article.html?artnum=307179 •

CVSS: 9.8EPSS: 84%CPEs: 6EXPL: 1

19 Dec 2007 — Integer underflow in the asn1_get_string function in the SNMP back end (backend/snmp.c) for CUPS 1.2 through 1.3.4 allows remote attackers to execute arbitrary code via a crafted SNMP response that triggers a stack-based buffer overflow. Un subdesbordamiento de enteros en la función asn1_get_string en el back end de SNMP (backend/snmp.c) para CUPS versiones 1.2 hasta 1.3.4, permite a los atacantes remotos ejecutar código arbitrario por medio de una respuesta SNMP especialmente diseñada que desencadena un de... • https://www.exploit-db.com/exploits/30898 • CWE-189: Numeric Errors •

CVSS: 8.8EPSS: 0%CPEs: 1EXPL: 0

19 Dec 2007 — Directory traversal vulnerability in CFNetwork in Apple Mac OS X 10.5.1 allows remote attackers to overwrite arbitrary files via a crafted HTTP response. Vulnerabilidad de cruce de directorios en CFNetwork de Apple Mac OS X 10.5.1, Permite que atacantes remotos sobreescriban ficheros a su elección, a través de una respuesta HTTP • http://docs.info.apple.com/article.html?artnum=307179 • CWE-22: Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') •

CVSS: 6.1EPSS: 0%CPEs: 2EXPL: 0

19 Dec 2007 — Launch Services in Apple Mac OS X 10.4.11 and 10.5.1 does not treat HTML files as unsafe content, which allows attackers to conduct cross-site scripting (XSS) attacks or obtain sensitive information via a crafted HTML file. Launch Services en Apple Mac OS X 10.4.11 y 10.5.1 no considera los archivos HTML como contenido no seguro, lo cual permite a atacantes remotos llevar a cabo ataques de secuencias de comandos en sitios cruzados (XSS) u obtener información sensible a través de un archivo HTML manipulado. • http://docs.info.apple.com/article.html?artnum=307179 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •

CVSS: 9.8EPSS: 1%CPEs: 2EXPL: 0

19 Dec 2007 — Mail in Apple Mac OS X 10.4.11 and 10.5.1, when an SMTP account has been set up using Account Assistant, can use plaintext authentication even when MD5 Challenge-Response authentication is available, which makes it easier for remote attackers to sniff account activity. Mail en Apple Mac OS X 10.4.11 y 10.5.1, cuando una cuenta SMTP se ha creado utilizado el asistente de cuentas, podría utilizar la autenticación en texto plano incluso cuando la validación MD5 Challenge-Response está activada, lo cual hace má... • http://docs.info.apple.com/article.html?artnum=307179 • CWE-287: Improper Authentication •

CVSS: 9.4EPSS: 1%CPEs: 1EXPL: 0

19 Dec 2007 — Quick Look Apple Mac OS X 10.5.1, when previewing an HTML file, does not prevent plug-ins from making network requests, which might allow remote attackers to obtain sensitive information. Quick Look Apple Mac OS X 10.5.1, al previsualizar un fichero HTML, no evita que los plug-ins realicen peticiones de red, lo cual pordía permitir a atacantes remotos obtener información confidencial. • http://docs.info.apple.com/article.html?artnum=307179 • CWE-16: Configuration CWE-264: Permissions, Privileges, and Access Controls •

CVSS: 7.5EPSS: 1%CPEs: 1EXPL: 0

19 Dec 2007 — Quick Look in Apple Mac OS X 10.5.1 does not prevent a movie from accessing URLs when the movie file is previewed or if an icon is created, which might allow remote attackers to obtain sensitive information via HREFTrack. Quick Look (Vista Previa) en Apple Mac OS X 10.5.1 no evita que una película acceda a URLs cuando el archivo de película es previsualizado o si se crea un icono, lo cual podría permitir a atacantes remotos obtener información sensible mediante HREFTrack. • http://docs.info.apple.com/article.html?artnum=307179 • CWE-264: Permissions, Privileges, and Access Controls •

CVSS: 6.1EPSS: 7%CPEs: 12EXPL: 0

19 Dec 2007 — WebKit in Safari in Apple Mac OS X 10.4.11 and 10.5.1, iPhone 1.0 through 1.1.2, and iPod touch 1.1 through 1.1.2 allows remote attackers to "navigate the subframes of any other page," which can be leveraged to conduct cross-site scripting (XSS) attacks and obtain sensitive information. WebKit en Safari en Apple Mac OS X versiones 10.4.11 y 10.5.1, iPhone versiones 1.0 hasta 1.1.2, y iPod touch versiones 1.1 hasta 1.1.2, permite a los atacantes remotos "navigate the subframes of any other page", lo que se p... • http://docs.info.apple.com/article.html?artnum=307178 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •

CVSS: 9.3EPSS: 91%CPEs: 2EXPL: 1

19 Dec 2007 — Software Update in Apple Mac OS X 10.5.1 allows remote attackers to execute arbitrary commands via a man-in-the-middle (MITM) attack between the client and the server, using a modified distribution definition file with the "allow-external-scripts" option. Software Update en Apple Mac OS X 10.5.1 permite a atacantes remotos ejecutar comandos mediante un ataque de hombre-en-medio (man-in-the-middle o MITM) entre el cliente y el servidor, usando un archivo de definición de distribución modificado con la opción... • https://www.exploit-db.com/exploits/16867 • CWE-310: Cryptographic Issues •

CVSS: 5.5EPSS: 0%CPEs: 1EXPL: 2

15 Dec 2007 — The cs_validate_page function in bsd/kern/ubc_subr.c in the xnu kernel 1228.0 and earlier in Apple Mac OS X 10.5.1 allows local users to cause a denial of service (failed assertion and system crash) via a crafted signed Mach-O binary that causes the hashes function to return NULL. La función cs_validate_page en bsd/kern/ubc_subr.c en el kenerl xnu 1228.0 y anteriores en Apple Mac OS X 10.5.1 permite a usuarios locales provocar denegación de servicio (afirmación fallida y caida del sistema) a través de una f... • https://www.exploit-db.com/exploits/4723 • CWE-189: Numeric Errors •