Vulnérabilité · NVD
CVE-2017-2391
CVE-2017-2391, sévérité medium (CVSS 5.3) : 6 apps suivies concernées, toutes corrigées ou à statut indéterminable en version courante.
- Gravité (CVSS)
- 5.3
- Exploitation
- 1.1 %
- Apps suivies
- 6
- Encore exposées
- 0
Échelle NVD
EPSS, prédiction à 30 jours
EN An issue was discovered in certain Apple products. Pages before 6.1, Numbers before 4.1, and Keynote before 7.1 on macOS and Pages before 3.1, Numbers before 3.1, and Keynote before 3.1 on iOS are affected. The issue involves the "Export" component. It allows users to bypass iWork PDF password protection by leveraging use of 40-bit RC4.
Vecteur d'attaque : Réseau
Aucun privilège requis
Sans interaction utilisateur
Voir le vecteur CVSS brut
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
EPSS
1.08%
au-dessus de la médiane
percentile 63.1%
Apps suivies liées à cette CVE
Pour chaque app : la plage affectée, la version qui corrige, et où en est l'app suivie aujourd'hui.
-
Affecté ≤7.0.5 Corrigé > 7.0.5 Dernière suivie - indéterminé
-
Affecté ≤4.0.5 Corrigé > 4.0.5 Dernière suivie - indéterminé
-
Affecté ≤6.0.5 Corrigé > 6.0.5 Dernière suivie - indéterminé
Configurations CPE vulnérables (6)
| Vendor | Produit | Plateforme | Versions | CPE 2.3 URI |
|---|---|---|---|---|
| apple |
keynote macOS
|
macOS | ≤7.0.5 | cpe:2.3:a:apple:keynote:*:*:*:*:*:mac_os_x:*:* |
| apple |
numbers macOS
|
macOS | ≤4.0.5 | cpe:2.3:a:apple:numbers:*:*:*:*:*:mac_os_x:*:* |
| apple |
pages macOS
|
macOS | ≤6.0.5 | cpe:2.3:a:apple:pages:*:*:*:*:*:mac_os_x:*:* |
| apple |
keynote iOS
|
iOS | ≤3.0.5 | cpe:2.3:a:apple:keynote:*:*:*:*:*:iphone_os:*:* |
| apple |
numbers iOS
|
iOS | ≤3.0.5 | cpe:2.3:a:apple:numbers:*:*:*:*:*:iphone_os:*:* |
| apple |
pages iOS
|
iOS | ≤3.0.5 | cpe:2.3:a:apple:pages:*:*:*:*:*:iphone_os:*:* |