Aller au contenu
Appaloosa Scout

Vulnérabilité · NVD

CVE-2017-2391

MEDIUM 5.3

EN An issue was discovered in certain Apple products. Pages before 6.1, Numbers before 4.1, and Keynote before 7.1 on macOS and Pages before 3.1, Numbers before 3.1, and Keynote before 3.1 on iOS are affected. The issue involves the "Export" component. It allows users to bypass iWork PDF password protection by leveraging use of 40-bit RC4.

Vecteur d'attaque : Réseau Aucun privilège requis Sans interaction utilisateur
Voir le vecteur CVSS brut
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
EPSS 0.96% au-dessus de la médiane percentile 58.3%

Apps suivies liées à cette CVE

Pour chaque app : la plage affectée, la version qui corrige, et où en est l'app suivie aujourd'hui.

  • Keynote macOS com.apple.iWork.Keynote
    Affecté ≤7.0.5 Corrigé > 7.0.5 Dernière suivie indéterminé
  • Numbers macOS com.apple.iWork.Numbers
    Affecté ≤4.0.5 Corrigé > 4.0.5 Dernière suivie indéterminé
  • Pages macOS com.apple.iWork.Pages
    Affecté ≤6.0.5 Corrigé > 6.0.5 Dernière suivie indéterminé
  • Keynote  iOS com.apple.keynote
    Affecté ≤3.0.5 Corrigé > 3.0.5 Dernière suivie 15.3 patchée
  • Keynote  iOS com.apple.Keynote
    Affecté ≤3.0.5 Corrigé > 3.0.5 Dernière suivie 15.3 patchée
  • Numbers  iOS com.apple.numbers
    Affecté ≤3.0.5 Corrigé > 3.0.5 Dernière suivie 15.3 patchée
  • Numbers  iOS com.apple.Numbers
    Affecté ≤3.0.5 Corrigé > 3.0.5 Dernière suivie 15.3 patchée
  • Pages  iOS com.apple.pages
    Affecté ≤3.0.5 Corrigé > 3.0.5 Dernière suivie 15.3 patchée
  • Pages  iOS com.apple.Pages
    Affecté ≤3.0.5 Corrigé > 3.0.5 Dernière suivie 15.3 patchée
Configurations CPE vulnérables (6)
Vendor Produit Versions
apple keynote
macOS
≤7.0.5
apple numbers
macOS
≤4.0.5
apple pages
macOS
≤6.0.5
apple keynote
iOS
≤3.0.5
apple numbers
iOS
≤3.0.5
apple pages
iOS
≤3.0.5
Voir sur NVD ↗ Advisory · support.apple.com