Vulnerabilidad en Apple Keynote (CVE-2013-5148)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-264
Permisos, privilegios y/o control de acceso
Fecha de publicación:
24/10/2013
Última modificación:
11/04/2025
Descripción
Keynote de Apple antes de 6.0 no controla correctamente la interacción entre el modo de presentación de Keynote y la aplicación de bloqueo de pantalla, lo que permite a atacantes físicamente próximos a obtener acceso al visitar una estación de trabajo sin vigilancia en la que se habilitó este modo durante una operación de suspensión (sleep)
Impacto
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:apple:keynote:*:*:*:*:*:*:*:* | 5.3 (incluyendo) | |
cpe:2.3:a:apple:keynote:5.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:apple:keynote:5.0.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:apple:keynote:5.0.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:apple:keynote:5.0.3:*:*:*:*:*:*:* | ||
cpe:2.3:a:apple:keynote:5.0.4:*:*:*:*:*:*:* | ||
cpe:2.3:a:apple:keynote:5.0.5:*:*:*:*:*:*:* | ||
cpe:2.3:a:apple:keynote:5.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:apple:keynote:5.1.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:apple:keynote:5.2:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página