2.6
CVE-2010-0039
- EPSS 1.72%
- Veröffentlicht 22.12.2010 03:00:01
- Zuletzt bearbeitet 16.06.2026 23:15:17
- Erkennungen
The Application-Level Gateway (ALG) on the Apple Time Capsule, AirPort Extreme Base Station, and AirPort Express Base Station with firmware before 7.5.2 modifies PORT commands in incoming FTP traffic, which allows remote attackers to use the device's IP address for arbitrary intranet TCP traffic by leveraging write access to an intranet FTP server.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Apple ≫ Airport Express Base Station Firmware Version <= 7.4.2
Apple ≫ Airport Express Base Station Firmware Version 3.84
Apple ≫ Airport Express Base Station Firmware Version 4.0.9
Apple ≫ Airport Express Base Station Firmware Version 6.1
Apple ≫ Airport Express Base Station Firmware Version 6.3
Apple ≫ Airport Express Base Station Firmware Version 7.3.2
Apple ≫ Airport Express Base Station Firmware Version 7.4.1
Apple ≫ Airport Extreme Base Station Firmware Version 5.5
Apple ≫ Airport Extreme Base Station Firmware Version 5.7
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 1.72% | 0.745 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| NIST | 2.6 | 4.9 | 2.9 |
AV:N/AC:H/Au:N/C:P/I:N/A:N
|
http://lists.apple.com/archives/security-announce/2010//Dec/msg00001.html
http://support.apple.com/kb/HT4298
http://www.securitytracker.com/id?1024907