Vulnerabilidad en Apple Remote Desktop (CVE-2013-5136)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
24/10/2013
Última modificación:
11/04/2025
Descripción
Apple Remote Desktop anteriores a 3.7 no utilizan apropiadamente la información de tipo de autenticación de servidor durante decisiones sobre si presentar un mensaje de conexión no cifrada, lo cual permite a atacantes remotos obtener información sensible en circunstancias específicas mediante la captura de tráfico de red durante una sesión VNC no cifrada de manera no intencionada.
Impacto
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:apple:apple_remote_desktop:*:*:*:*:*:*:*:* | 3.6.2 (incluyendo) | |
cpe:2.3:a:apple:apple_remote_desktop:3.0.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:apple:apple_remote_desktop:3.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:apple:apple_remote_desktop:3.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:apple:apple_remote_desktop:3.2.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:apple:apple_remote_desktop:3.2.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:apple:apple_remote_desktop:3.3:*:*:*:*:*:*:* | ||
cpe:2.3:a:apple:apple_remote_desktop:3.3.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:apple:apple_remote_desktop:3.3.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:apple:apple_remote_desktop:3.4:*:*:*:*:*:*:* | ||
cpe:2.3:a:apple:apple_remote_desktop:3.5:*:*:*:*:*:*:* | ||
cpe:2.3:a:apple:apple_remote_desktop:3.5.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:apple:apple_remote_desktop:3.5.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:apple:apple_remote_desktop:3.5.3:*:*:*:*:*:*:* | ||
cpe:2.3:a:apple:apple_remote_desktop:3.5.4:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página