Vulnérabilité · NVD
CVE-2017-2391
MEDIUM 5.3
EN An issue was discovered in certain Apple products. Pages before 6.1, Numbers before 4.1, and Keynote before 7.1 on macOS and Pages before 3.1, Numbers before 3.1, and Keynote before 3.1 on iOS are affected. The issue involves the "Export" component. It allows users to bypass iWork PDF password protection by leveraging use of 40-bit RC4.
Vecteur d'attaque : Réseau
Aucun privilège requis
Sans interaction utilisateur
Voir le vecteur CVSS brut
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
EPSS
0.96%
au-dessus de la médiane
percentile 58.3%
Apps suivies liées à cette CVE
Pour chaque app : la plage affectée, la version qui corrige, et où en est l'app suivie aujourd'hui.
Configurations CPE vulnérables (6)
| Vendor | Produit | Plateforme | Versions | CPE 2.3 URI |
|---|---|---|---|---|
| apple |
keynote macOS
|
macOS | ≤7.0.5 | cpe:2.3:a:apple:keynote:*:*:*:*:*:mac_os_x:*:* |
| apple |
numbers macOS
|
macOS | ≤4.0.5 | cpe:2.3:a:apple:numbers:*:*:*:*:*:mac_os_x:*:* |
| apple |
pages macOS
|
macOS | ≤6.0.5 | cpe:2.3:a:apple:pages:*:*:*:*:*:mac_os_x:*:* |
| apple |
keynote iOS
|
iOS | ≤3.0.5 | cpe:2.3:a:apple:keynote:*:*:*:*:*:iphone_os:*:* |
| apple |
numbers iOS
|
iOS | ≤3.0.5 | cpe:2.3:a:apple:numbers:*:*:*:*:*:iphone_os:*:* |
| apple |
pages iOS
|
iOS | ≤3.0.5 | cpe:2.3:a:apple:pages:*:*:*:*:*:iphone_os:*:* |