Obtención de ficheros en Keynote
|
Clasificación de la vulnerabilidad
|
Propiedad |
Valor |
Nivel de Confianza |
Oficial |
Impacto |
Aumento de la visibilidad |
Dificultad |
Experto |
Requerimientos del atacante |
Acceso remoto sin cuenta a un servicio exotico |
Información sobre el sistema
|
Propiedad |
Valor |
Fabricant afectat |
Comercial Software |
Software afectado |
Keynote 2
Keynote 2.0.1 |
Descripción
|
Se ha descubierto una vulnerabilidad en las versiones 2 y 2.0.1 de Keynote. La vulnerabilidad reside en el manejo de los accesos a recursos externos que una presentación puede realizar.
La explotación de esta vulnerabilidad podría permitir a un atacante remoto obtener ficheros arbitrarios del sistema mediante el uso de una URI "keynote:" y una presentación Keynote especialmente diseñada. |
Solución
|
Actualización de software
Keynote
Keynote 2.0.2
http://docs.info.apple.com/article.html?artnum=301713 |
Identificadores estándar
|
Propiedad |
Valor |
CVE |
CAN-2005-1408 |
BID |
NULL |
Recursos adicionales
|
Apple Security Advisory
http://docs.info.apple.com/article.html?artnum=301713 |