Unspecified vulnerability in rlogind in the rlogin component in Mac OS X 10.4.11 and 10.5.5 applies hosts.equiv entries to root despite what is stated in documentation, which might allow remote attackers to bypass intended access restrictions.
oryginał ENCVSS Vector
AV:N/AC:L/Au:N/C:C/I:C/A:CApple Mac Os X
OSApple10.4.1110.5.5Apple Mac Os X Server
OSApple10.4.1110.5.5
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje
Powiązane podatności
CVE-2021-1870CRITICAL9.8⚠ KEVPL ✓ten sam produkt
Zdalne wykonanie kodu (RCE) w Apple iOS, iPadOS i macOS
CVE-2021-1871CRITICAL9.8⚠ KEVPL ✓ten sam produkt
Zdalne wykonanie kodu przez błąd logiczny w systemach Apple (RCE)
CVE-2016-4171CRITICAL9.8⚠ KEVPL ✓ten sam produkt
RCE w Adobe Flash Player 21.0.0.242 i wcześniejszych — aktywnie exploitowany
CVE-2016-1019CRITICAL9.8⚠ KEVPL ✓ten sam produkt
Adobe Flash Player — RCE lub DoS przez nieokreślone wektory ataku
CVE-2015-5119CRITICAL9.8⚠ KEVPL ✓ten sam produkt
Adobe Flash Player — use-after-free w klasie ByteArray umożliwia RCE