Vulnerabilidad en Bare Bones Software (CVE-2013-3667)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
31/12/2013
Última modificación:
11/04/2025
Descripción
El mecanismo de actualización de software que se utiliza en Bare Bones Software Yojimbo antes de 4.0, TextWrangler antes de 4.5.3, y BBEdit anterior a 10.5.5 no descarga y verifica correctamente las actualizaciones antes de la instalación, lo que permite a los atacantes realizar "la manipulación o la corrupción" de las actualizaciones.
Impacto
Puntuación base 2.0
6.40
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:barebones:textwrangler:*:*:*:*:*:*:*:* | 4.5.2 (incluyendo) | |
| cpe:2.3:a:barebones:textwrangler:2.3:*:*:*:*:*:*:* | ||
| cpe:2.3:a:barebones:textwrangler:3.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:barebones:textwrangler:3.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:barebones:textwrangler:3.5:*:*:*:*:*:*:* | ||
| cpe:2.3:a:barebones:textwrangler:3.5.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:barebones:textwrangler:3.5.3:*:*:*:*:*:*:* | ||
| cpe:2.3:a:barebones:textwrangler:4.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:barebones:textwrangler:4.0.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:barebones:textwrangler:4.5:*:*:*:*:*:*:* | ||
| cpe:2.3:a:barebones:textwrangler:4.5.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:barebones:bbedit:*:*:*:*:*:*:*:* | 10.5.4 (incluyendo) | |
| cpe:2.3:a:barebones:bbedit:10.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:barebones:bbedit:10.0.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:barebones:bbedit:10.1:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.barebones.com/support/bbedit/arch_bbedit1055.html
- http://www.barebones.com/support/textwrangler/notes_tw453.html
- http://www.barebones.com/support/yojimbo/arch_yojimbo40.html
- https://groups.google.com/forum/#%21msg/bbedit/BjvyUKCM4Gk/ZT_v03QqPqgJ
- http://www.barebones.com/support/bbedit/arch_bbedit1055.html
- http://www.barebones.com/support/textwrangler/notes_tw453.html
- http://www.barebones.com/support/yojimbo/arch_yojimbo40.html
- https://groups.google.com/forum/#%21msg/bbedit/BjvyUKCM4Gk/ZT_v03QqPqgJ



