Podatność CVE-2006-4887


Publikacja: 2006-09-19   Modyfikacja: 2012-02-12

Opis:
Apple Remote Desktop (ARD) for Mac OS X 10.2.8 and later does not drop privileges on the remote machine while installing certain applications, which allows local users to bypass authentication and gain privileges by selecting the icon during installation. NOTE: it could be argued that the issue is not in Remote Desktop itself, but in applications that are installed while using it.

Typ:

CWE-Other

CVSS2 => (AV:L/AC:L/Au:N/C:C/I:C/A:C)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
7.2/10
10/10
3.9/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Lokalny
Niska
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Pełny
Pełny
Pełny
Affected software
Apple -> Remote desktop 
Apple -> Mac os x 
Apple -> Apple remote desktop 

 Referencje:
http://www.securityfocus.com/archive/1/446371/100/0/threaded
http://www.securityfocus.com/archive/1/446751/100/0/threaded
http://www.securityfocus.com/archive/1/447043/100/0/threaded
http://www.securityfocus.com/bid/20092
https://exchange.xforce.ibmcloud.com/vulnerabilities/29060

Copyright 2021, cxsecurity.com

 

Back to Top