5

CVE-2004-0922

AFP Server on Mac OS X 10.3.x to 10.3.5, under certain conditions, does not properly set the guest group ID, which causes AFP to change a write-only AFP Drop Box to be read-write when the Drop Box is on a share that is mounted by a guest, which allows attackers to read the Drop Box.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Apple ≫ Quicktime Version 5.0.2
Apple ≫ Quicktime Version 6.0
Apple ≫ Quicktime Version 6.1
Apple ≫ Quicktime Version 6.5
Apple ≫ Quicktime Version 6.5.1
Apple ≫ macOS X Version 10.2
Apple ≫ macOS X Version 10.2.1
Apple ≫ macOS X Version 10.2.2
Apple ≫ macOS X Version 10.2.3
Apple ≫ macOS X Version 10.2.4
Apple ≫ macOS X Version 10.2.5
Apple ≫ macOS X Version 10.2.6
Apple ≫ macOS X Version 10.2.7
Apple ≫ macOS X Version 10.2.8
Apple ≫ macOS X Version 10.3
Apple ≫ macOS X Version 10.3.1
Apple ≫ macOS X Version 10.3.2
Apple ≫ macOS X Version 10.3.3
Apple ≫ macOS X Version 10.3.4
Apple ≫ macOS X Version 10.3.5
Apple ≫ macOS X Server Version 10.2
Apple ≫ macOS X Server Version 10.2.1
Apple ≫ macOS X Server Version 10.2.2
Apple ≫ macOS X Server Version 10.2.3
Apple ≫ macOS X Server Version 10.2.4
Apple ≫ macOS X Server Version 10.2.5
Apple ≫ macOS X Server Version 10.2.6
Apple ≫ macOS X Server Version 10.2.7
Apple ≫ macOS X Server Version 10.2.8
Apple ≫ macOS X Server Version 10.3
Apple ≫ macOS X Server Version 10.3.1
Apple ≫ macOS X Server Version 10.3.2
Apple ≫ macOS X Server Version 10.3.3
Apple ≫ macOS X Server Version 10.3.4
Apple ≫ macOS X Server Version 10.3.5
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.97% 0.572
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 5 10 2.9
AV:N/AC:L/Au:N/C:P/I:N/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://lists.apple.com/archives/security-announce/2004/Oct/msg00000.html
Patch
Vendor Advisory
http://www.securityfocus.com/bid/11322
Patch
Vendor Advisory