|  | 
Podatność CVE-2013-3692
 Publikacja: 2013-07-13
 
	
		| Opis: | 
	 
	
		BlackBerry 10 OS before 10.0.10.648 on BlackBerry Z10 smartphones uses weak permissions for a BlackBerry Protect object, which allows physically proximate attackers to bypass intended access restrictions by leveraging a user's BlackBerry Protect password-reset request and a user's installation of a crafted application. | 
	 
	 
Typ:
 CWE-264 (Permissions, Privileges, and Access Controls)
				 CVSS2 => (AV:L/AC:H/Au:N/C:C/I:C/A:C)
				| Ogólna skala CVSS | 
Znaczenie | 
Łatwość wykorzystania |  
							6.2/10 | 
							10/10 | 
							1.9/10 | 
					 
				 
	
						| Wymagany dostęp | 
						Złożoność ataku | 
						Autoryzacja | 
				 
						Lokalny | 
						Wysoka | 
						Nie wymagana | 
				 
						| Wpływ na poufność | 
						Wpływ na integralność | 
						Wpływ na dostępność | 
				 
						Pełny | 
						Pełny | 
						Pełny | 
				 
			 
 Referencje: |  
http://xforce.iss.net/xforce/xfdb/85878 
http://www.blackberry.com/btsc/KB34458 
 |  
 
	
 |  
 |  
  
closedb();
?>
 
Copyright 2025, cxsecurity.com 
      | 
     | 
     |