Page 220 of 2650 results (0.016 seconds)

CVSS: 6.6EPSS: 0%CPEs: 1EXPL: 0

19 Dec 2007 — Race condition in the CFURLWriteDataAndPropertiesToResource API in Core Foundation in Apple Mac OS X 10.4.11 creates files with insecure permissions, which might allow local users to obtain sensitive information. Condición de carrera en la API CFURLWriteDataAndPropertiesToResource del Core Foundation de Apple Mac OS X 10.4.11. Crea ficheros con permisos no seguros, lo cual podría permitir a usuarios locales obtener información sensible. • http://docs.info.apple.com/article.html?artnum=307179 • CWE-362: Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition') •

CVSS: 6.1EPSS: 0%CPEs: 2EXPL: 0

19 Dec 2007 — Launch Services in Apple Mac OS X 10.4.11 and 10.5.1 does not treat HTML files as unsafe content, which allows attackers to conduct cross-site scripting (XSS) attacks or obtain sensitive information via a crafted HTML file. Launch Services en Apple Mac OS X 10.4.11 y 10.5.1 no considera los archivos HTML como contenido no seguro, lo cual permite a atacantes remotos llevar a cabo ataques de secuencias de comandos en sitios cruzados (XSS) u obtener información sensible a través de un archivo HTML manipulado. • http://docs.info.apple.com/article.html?artnum=307179 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •

CVSS: 9.4EPSS: 1%CPEs: 1EXPL: 0

19 Dec 2007 — Quick Look Apple Mac OS X 10.5.1, when previewing an HTML file, does not prevent plug-ins from making network requests, which might allow remote attackers to obtain sensitive information. Quick Look Apple Mac OS X 10.5.1, al previsualizar un fichero HTML, no evita que los plug-ins realicen peticiones de red, lo cual pordía permitir a atacantes remotos obtener información confidencial. • http://docs.info.apple.com/article.html?artnum=307179 • CWE-16: Configuration CWE-264: Permissions, Privileges, and Access Controls •

CVSS: 9.3EPSS: 3%CPEs: 1EXPL: 0

19 Dec 2007 — Unspecified vulnerability in ColorSync in Apple Mac OS X 10.4.11 allows remote attackers to cause a denial of service (application termination) or execute arbitrary code via an image with a crafted ColorSync profile, which triggers memory corruption. Vulnerabilidad no especificada en ColorSync de Apple Mac OS X 10.4.11 permite a atacantes remotos provocar una denegación de servicio (término de aplicación) o ejecutar código de su elección mediante una imagen con un perfil ColorSync manipulado, que dispara ag... • http://docs.info.apple.com/article.html?artnum=307179 • CWE-399: Resource Management Errors •

CVSS: 9.3EPSS: 5%CPEs: 2EXPL: 0

19 Dec 2007 — Unspecified vulnerability in Safari RSS in Apple Mac OS X 10.4.11 allows remote attackers to cause a denial of service (application termination) or execute arbitrary code via a crafted feed: URL that triggers memory corruption. Vulnerabilidad no especificada en Safari RSS en Apple Mac OS X 10.4.11 permite a atacantes remotos provocar una denegación de servicio (término de aplicación) o ejecutar código de su elección mediante una fuente RSS manipulada: URL que dispara corrupción de memoria. • http://docs.info.apple.com/article.html?artnum=307179 • CWE-399: Resource Management Errors •

CVSS: 9.3EPSS: 3%CPEs: 1EXPL: 0

19 Dec 2007 — Format string vulnerability in Address Book in Apple Mac OS X 10.4.11 allows remote attackers to execute arbitrary code via the URL handler. Vulnerabilidad de cadena de formato en Address Book de Apple Mac OS X 10.4.11, permite que atacantes remotos ejecuten código arbitrario a través de un manejador URL • http://docs.info.apple.com/article.html?artnum=307179 • CWE-134: Use of Externally-Controlled Format String •

CVSS: 9.8EPSS: 1%CPEs: 2EXPL: 0

19 Dec 2007 — Mail in Apple Mac OS X 10.4.11 and 10.5.1, when an SMTP account has been set up using Account Assistant, can use plaintext authentication even when MD5 Challenge-Response authentication is available, which makes it easier for remote attackers to sniff account activity. Mail en Apple Mac OS X 10.4.11 y 10.5.1, cuando una cuenta SMTP se ha creado utilizado el asistente de cuentas, podría utilizar la autenticación en texto plano incluso cuando la validación MD5 Challenge-Response está activada, lo cual hace má... • http://docs.info.apple.com/article.html?artnum=307179 • CWE-287: Improper Authentication •

CVSS: 7.8EPSS: 0%CPEs: 2EXPL: 0

19 Dec 2007 — Unspecified vulnerability in Spin Tracer in Apple Mac OS X 10.5.1 allows local users to execute arbitrary code via unspecified output files, involving an "insecure file operation." Vulnerabilidad no especificada en Spin Tracer en Apple Mac OS X 10.5.1 permite a usuarios locales ejecutar código de su elección a través de archivos de salida no especificados, afectando a "operaciones no seguras de archivo." • http://docs.info.apple.com/article.html?artnum=307179 •

CVSS: 9.3EPSS: 0%CPEs: 1EXPL: 0

19 Dec 2007 — Unspecified vulnerability in IO Storage Family in Apple Mac OS X 10.4.11 allows user-assisted attackers to cause a denial of service (system shutdown) or execute arbitrary code via a disk image with crafted GUID partition maps, which triggers memory corruption. Vulnerabilidad sin especificar en IO Storage Family de Apple Mac OS X 10.4.11, permite que atacantes remotos provoquen una denegación de servicio (por cierre del sistema), o que ejecuten código arbitrario a través de una imagen de disco con mapas de ... • http://docs.info.apple.com/article.html?artnum=307179 •

CVSS: 7.5EPSS: 1%CPEs: 1EXPL: 0

19 Dec 2007 — Quick Look in Apple Mac OS X 10.5.1 does not prevent a movie from accessing URLs when the movie file is previewed or if an icon is created, which might allow remote attackers to obtain sensitive information via HREFTrack. Quick Look (Vista Previa) en Apple Mac OS X 10.5.1 no evita que una película acceda a URLs cuando el archivo de película es previsualizado o si se crea un icono, lo cual podría permitir a atacantes remotos obtener información sensible mediante HREFTrack. • http://docs.info.apple.com/article.html?artnum=307179 • CWE-264: Permissions, Privileges, and Access Controls •