2.1 CVE-2011-3245
El componente Teclados en Apple iOS anterior a 5 muestra el carácter final de una contraseña ingresada durante un uso posterior de un teclado, lo que permite a los atacantes cercanos físicamente obtener información confidencial al leer este carácter.
https://nvd.nist.gov/vuln/detail/CVE-2011-3245
Categorías
CWE-255
Referencias
APPLE
APPLE-SA-2011-10-12-1 Vendor Advisory |
CONFIRM
http://support.apple.com/kb/HT4999 Vendor Advisory |
OSVDB
XF
CPE
cpe | iniciar | fin |
---|---|---|
Configuration 1 | ||
cpe:2.3:o:apple:iphone_os:3.0:-:iphone:*:*:*:*:* | ||
cpe:2.3:o:apple:iphone_os:3.1:*:*:*:*:*:*:* | ||
cpe:2.3:o:apple:iphone_os:3.1:-:iphone:*:*:*:*:* | ||
cpe:2.3:o:apple:iphone_os:3.1:-:ipodtouch:*:*:*:*:* | ||
cpe:2.3:o:apple:iphone_os:3.1.2:-:iphone:*:*:*:*:* | ||
cpe:2.3:o:apple:iphone_os:3.1.3:-:iphone:*:*:*:*:* | ||
cpe:2.3:o:apple:iphone_os:3.2:-:iphone:*:*:*:*:* | ||
cpe:2.3:o:apple:iphone_os:3.2:-:ipodtouch:*:*:*:*:* | ||
cpe:2.3:o:apple:iphone_os:3.2.1:*:*:*:*:*:*:* | ||
cpe:2.3:o:apple:iphone_os:3.2.1:-:ipad:*:*:*:*:* | ||
cpe:2.3:o:apple:iphone_os:3.2.2:*:*:*:*:*:*:* | ||
cpe:2.3:o:apple:iphone_os:4.0:*:*:*:*:*:*:* | ||
cpe:2.3:o:apple:iphone_os:4.0:-:iphone:*:*:*:*:* | ||
cpe:2.3:o:apple:iphone_os:4.0:-:ipodtouch:*:*:*:*:* | ||
cpe:2.3:o:apple:iphone_os:4.0.1:*:*:*:*:*:*:* | ||
cpe:2.3:o:apple:iphone_os:4.0.1:-:iphone:*:*:*:*:* | ||
cpe:2.3:o:apple:iphone_os:4.0.1:-:ipodtouch:*:*:*:*:* | ||
cpe:2.3:o:apple:iphone_os:4.0.2:*:*:*:*:*:*:* | ||
cpe:2.3:o:apple:iphone_os:4.1:*:*:*:*:*:*:* | ||
cpe:2.3:o:apple:iphone_os:4.2.1:*:*:*:*:*:*:* | ||
cpe:2.3:o:apple:iphone_os:4.2.5:*:*:*:*:*:*:* | ||
cpe:2.3:o:apple:iphone_os:4.2.8:*:*:*:*:*:*:* | ||
cpe:2.3:o:apple:iphone_os:4.3.0:*:*:*:*:*:*:* | ||
cpe:2.3:o:apple:iphone_os:4.3.1:*:*:*:*:*:*:* | ||
cpe:2.3:o:apple:iphone_os:4.3.2:*:*:*:*:*:*:* | ||
cpe:2.3:o:apple:iphone_os:4.3.3:*:*:*:*:*:*:* | ||
cpe:2.3:o:apple:iphone_os:4.3.5:*:*:*:*:*:*:* | ||
cpe:2.3:o:apple:iphone_os:4.3.5:-:ipad:*:*:*:*:* | ||
cpe:2.3:o:apple:iphone_os:4.3.5:-:ipodtouch:*:*:*:*:* |
REMEDIACIÓN
EXPLOTA
Exploit-db.com
id | descripción | fecha | |
---|---|---|---|
No hay exploits conocidos |
Otros (github, ...)
Url |
---|
No hay exploits conocidos |
CAPEC
Common Attack Pattern Enumerations and Classifications
id | descripción | gravedad |
---|---|---|
No hay entrada |
MITRE
Sherlock® flash
Haz una foto de tu red informática en unos pocos clics !
La solución de auditoría Sherlock® flash le permite realizar una auditoría para reforzar la seguridad de sus activos informáticos. Escaneo de vulnerabilidad de sus equipos físicos y virtuales. Planificación de parches por nivel de prioridad y tiempo disponible. Informes detallados e intuitivos.
