9.3

CVE-2011-3430

The Settings component in Apple iOS before 5, when a configuration profile is used for a locale other than English, does not properly implement localization, which makes it easier for attackers to have an unspecified impact by leveraging incorrect configuration display.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Apple ≫ iPhone OS Version 3.0 Update - Edition iphone
Apple ≫ iPhone OS Version 3.1
Apple ≫ iPhone OS Version 3.1 Update - Edition iphone
Apple ≫ iPhone OS Version 3.1 Update - Edition ipodtouch
Apple ≫ iPhone OS Version 3.1.2 Update - Edition iphone
Apple ≫ iPhone OS Version 3.1.3 Update - Edition iphone
Apple ≫ iPhone OS Version 3.2 Update - Edition iphone
Apple ≫ iPhone OS Version 3.2 Update - Edition ipodtouch
Apple ≫ iPhone OS Version 3.2.1
Apple ≫ iPhone OS Version 3.2.1 Update - Edition ipad
Apple ≫ iPhone OS Version 3.2.2
Apple ≫ iPhone OS Version 4.0
Apple ≫ iPhone OS Version 4.0 Update - Edition iphone
Apple ≫ iPhone OS Version 4.0 Update - Edition ipodtouch
Apple ≫ iPhone OS Version 4.0.1
Apple ≫ iPhone OS Version 4.0.1 Update - Edition iphone
Apple ≫ iPhone OS Version 4.0.1 Update - Edition ipodtouch
Apple ≫ iPhone OS Version 4.0.2
Apple ≫ iPhone OS Version 4.1
Apple ≫ iPhone OS Version 4.2.1
Apple ≫ iPhone OS Version 4.2.5
Apple ≫ iPhone OS Version 4.2.8
Apple ≫ iPhone OS Version 4.3.0
Apple ≫ iPhone OS Version 4.3.1
Apple ≫ iPhone OS Version 4.3.2
Apple ≫ iPhone OS Version 4.3.3
Apple ≫ iPhone OS Version 4.3.5
Apple ≫ iPhone OS Version 4.3.5 Update - Edition ipad
Apple ≫ iPhone OS Version 4.3.5 Update - Edition ipodtouch
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.75% 0.75
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 9.3 8.6 10
AV:N/AC:M/Au:N/C:C/I:C/A:C
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://lists.apple.com/archives/Security-announce/2011//Oct/msg00001.html
http://support.apple.com/kb/HT4999
http://osvdb.org/76330
https://exchange.xforce.ibmcloud.com/vulnerabilities/70560