Page 249 of 2945 results (0.012 seconds)

CVSS: 9.8EPSS: 97%CPEs: 75EXPL: 3

10 Jan 2008 — Multiple buffer overflows in yaSSL 1.7.5 and earlier, as used in MySQL and possibly other products, allow remote attackers to execute arbitrary code via (1) the ProcessOldClientHello function in handshake.cpp or (2) "input_buffer& operator>>" in yassl_imp.cpp. Múltiples desbordamientos de búfer en yaSSL 1.7.5 y anteriores, como el utilizado en MySQL y posiblemente otros productos, permite a atacantes remotos ejecutar código de su elección mediante (1) la función ProcessOldClientHello en handshake.cpp o (2) ... • https://www.exploit-db.com/exploits/9953 • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •

CVSS: 9.3EPSS: 91%CPEs: 2EXPL: 1

19 Dec 2007 — Software Update in Apple Mac OS X 10.5.1 allows remote attackers to execute arbitrary commands via a man-in-the-middle (MITM) attack between the client and the server, using a modified distribution definition file with the "allow-external-scripts" option. Software Update en Apple Mac OS X 10.5.1 permite a atacantes remotos ejecutar comandos mediante un ataque de hombre-en-medio (man-in-the-middle o MITM) entre el cliente y el servidor, usando un archivo de definición de distribución modificado con la opción... • https://www.exploit-db.com/exploits/16867 • CWE-310: Cryptographic Issues •

CVSS: 6.1EPSS: 16%CPEs: 12EXPL: 0

19 Dec 2007 — WebKit in Safari in Apple Mac OS X 10.4.11 and 10.5.1, iPhone 1.0 through 1.1.2, and iPod touch 1.1 through 1.1.2 allows remote attackers to "navigate the subframes of any other page," which can be leveraged to conduct cross-site scripting (XSS) attacks and obtain sensitive information. WebKit en Safari en Apple Mac OS X versiones 10.4.11 y 10.5.1, iPhone versiones 1.0 hasta 1.1.2, y iPod touch versiones 1.1 hasta 1.1.2, permite a los atacantes remotos "navigate the subframes of any other page", lo que se p... • http://docs.info.apple.com/article.html?artnum=307178 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •

CVSS: 7.5EPSS: 0%CPEs: 1EXPL: 0

19 Dec 2007 — iChat in Apple Mac OS X 10.4.11 allows network-adjacent remote attackers to automatically initiate a video connection to another user via unknown vectors. iChat en Apple Mac OS X 10.4.11 permite a atacantes remotos de redes adayacentes inicializar automáticamente una conexión de video en otros usuarios a través de vectores desconocidos. • http://docs.info.apple.com/article.html?artnum=307179 • CWE-264: Permissions, Privileges, and Access Controls •

CVSS: 7.8EPSS: 0%CPEs: 2EXPL: 0

19 Dec 2007 — Unspecified vulnerability in Spin Tracer in Apple Mac OS X 10.5.1 allows local users to execute arbitrary code via unspecified output files, involving an "insecure file operation." Vulnerabilidad no especificada en Spin Tracer en Apple Mac OS X 10.5.1 permite a usuarios locales ejecutar código de su elección a través de archivos de salida no especificados, afectando a "operaciones no seguras de archivo." • http://docs.info.apple.com/article.html?artnum=307179 •

CVSS: 9.3EPSS: 0%CPEs: 1EXPL: 0

19 Dec 2007 — Unspecified vulnerability in IO Storage Family in Apple Mac OS X 10.4.11 allows user-assisted attackers to cause a denial of service (system shutdown) or execute arbitrary code via a disk image with crafted GUID partition maps, which triggers memory corruption. Vulnerabilidad sin especificar en IO Storage Family de Apple Mac OS X 10.4.11, permite que atacantes remotos provoquen una denegación de servicio (por cierre del sistema), o que ejecuten código arbitrario a través de una imagen de disco con mapas de ... • http://docs.info.apple.com/article.html?artnum=307179 •

CVSS: 7.5EPSS: 1%CPEs: 1EXPL: 0

19 Dec 2007 — Quick Look in Apple Mac OS X 10.5.1 does not prevent a movie from accessing URLs when the movie file is previewed or if an icon is created, which might allow remote attackers to obtain sensitive information via HREFTrack. Quick Look (Vista Previa) en Apple Mac OS X 10.5.1 no evita que una película acceda a URLs cuando el archivo de película es previsualizado o si se crea un icono, lo cual podría permitir a atacantes remotos obtener información sensible mediante HREFTrack. • http://docs.info.apple.com/article.html?artnum=307179 • CWE-264: Permissions, Privileges, and Access Controls •

CVSS: 7.8EPSS: 0%CPEs: 1EXPL: 1

19 Dec 2007 — Stack-based buffer overflow in SMB in Apple Mac OS X 10.4.11 allows local users to execute arbitrary code via (1) a long workgroup (-W) option to mount_smbfs or (2) an unspecified manipulation of the command line to smbutil. Un desbordamiento de búfer en la región stack de la memoria en SMB en Apple Mac OS X versión 10.4.11, permite a los usuarios locales ejecutar código arbitrario por medio de (1) una opción (-W) de un grupo de trabajo largo en mount_smbfs o (2) una manipulación no especificada de la línea... • https://www.exploit-db.com/exploits/4759 • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •

CVSS: 6.6EPSS: 0%CPEs: 1EXPL: 0

19 Dec 2007 — Race condition in the CFURLWriteDataAndPropertiesToResource API in Core Foundation in Apple Mac OS X 10.4.11 creates files with insecure permissions, which might allow local users to obtain sensitive information. Condición de carrera en la API CFURLWriteDataAndPropertiesToResource del Core Foundation de Apple Mac OS X 10.4.11. Crea ficheros con permisos no seguros, lo cual podría permitir a usuarios locales obtener información sensible. • http://docs.info.apple.com/article.html?artnum=307179 • CWE-362: Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition') •

CVSS: 6.1EPSS: 0%CPEs: 2EXPL: 0

19 Dec 2007 — Launch Services in Apple Mac OS X 10.4.11 and 10.5.1 does not treat HTML files as unsafe content, which allows attackers to conduct cross-site scripting (XSS) attacks or obtain sensitive information via a crafted HTML file. Launch Services en Apple Mac OS X 10.4.11 y 10.5.1 no considera los archivos HTML como contenido no seguro, lo cual permite a atacantes remotos llevar a cabo ataques de secuencias de comandos en sitios cruzados (XSS) u obtener información sensible a través de un archivo HTML manipulado. • http://docs.info.apple.com/article.html?artnum=307179 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •