Vulnerabilidad en Office Viewer en Apple iOS (CVE-2015-3784)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
16/08/2015
Última modificación:
12/04/2025
Descripción
Vulnerabilidad en Office Viewer en Apple iOS en versiones anteriores a 8.4.1 y OS X en versiones anteriores a 10.10.5, permite a atacantes remotos leer archivos arbitrarios a través de un documento XML que contiene una declaración de entidad externa en conjunción con una referencia de entidad, relacionada con un problema de entidad externa XML (XXE).
Impacto
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:apple:mac_os_x:*:*:*:*:*:*:*:* | 10.10.4 (incluyendo) | |
| cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:* | 8.4 (incluyendo) | |
| cpe:2.3:a:apple:numbers:*:*:*:*:*:*:*:* | 3.5 (incluyendo) | |
| cpe:2.3:a:apple:keynote:*:*:*:*:*:*:*:* | 6.5 (incluyendo) | |
| cpe:2.3:a:apple:pages:*:*:*:*:*:*:*:* | 5.5.3 (incluyendo) | |
| cpe:2.3:a:apple:iwork:*:*:*:*:*:*:*:* | 2.5.4 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://lists.apple.com/archives/security-announce/2015/Aug/msg00001.html
- http://lists.apple.com/archives/security-announce/2015/Aug/msg00002.html
- http://lists.apple.com/archives/security-announce/2015/Oct/msg00000.html
- http://www.securityfocus.com/bid/76343
- http://www.securitytracker.com/id/1033275
- https://support.apple.com/HT205373
- https://support.apple.com/kb/HT205030
- https://support.apple.com/kb/HT205031
- http://lists.apple.com/archives/security-announce/2015/Aug/msg00001.html
- http://lists.apple.com/archives/security-announce/2015/Aug/msg00002.html
- http://lists.apple.com/archives/security-announce/2015/Oct/msg00000.html
- http://www.securityfocus.com/bid/76343
- http://www.securitytracker.com/id/1033275
- https://support.apple.com/HT205373
- https://support.apple.com/kb/HT205030
- https://support.apple.com/kb/HT205031



