Aller au contenu
Appaloosa Scout
Sélection de la langue
fr en

Vulnérabilité · NVD

CVE-2015-3784

CVE-2015-3784, sévérité Sévérité en attente (CVSS —) : 3 apps suivies concernées, toutes corrigées ou à statut indéterminable en version courante.

Gravité (CVSS)
-
Exploitation
2.5 %

EPSS, prédiction à 30 jours

Apps suivies
3
Encore exposées
0

EN Office Viewer in Apple iOS before 8.4.1 and OS X before 10.10.5 allows remote attackers to read arbitrary files via an XML document containing an external entity declaration in conjunction with an entity reference, related to an XML External Entity (XXE) issue.

EPSS 2.50% au-dessus de la médiane percentile 83.6%

Apps suivies liées à cette CVE

Pour chaque app : la plage affectée, la version qui corrige, et où en est l'app suivie aujourd'hui.

  • Keynote macOS com.apple.iWork.Keynote
    Affecté ≤6.5 Corrigé > 6.5 Dernière suivie - indéterminé
  • Numbers macOS com.apple.iWork.Numbers
    Affecté ≤3.5 Corrigé > 3.5 Dernière suivie - indéterminé
  • Pages macOS com.apple.iWork.Pages
    Affecté ≤5.5.3 Corrigé > 5.5.3 Dernière suivie - indéterminé

NVD référence 6 produits distincts pour cette CVE : seuls ceux suivis par Scout (apps des catalogues mobile et desktop) sont listés ci-dessus. Bibliothèques, serveurs et produits hors périmètre n'apparaissent pas. Liste complète sur NVD ↗

Configurations CPE vulnérables (3)
Vendor Produit Versions
apple numbers
Toutes plateformes (wildcard)
≤3.5
apple keynote
Toutes plateformes (wildcard)
≤6.5
apple pages
Toutes plateformes (wildcard)
≤5.5.3
Voir sur NVD ↗ Advisory · lists.apple.com Advisory · support.apple.com