目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2013-3667— Bare Bones Software Yojimbo/TextWrangler/BBEdit 安全漏洞

EPSS 0.36% · P58
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2013-3667 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
The software update mechanism as used in Bare Bones Software Yojimbo before 4.0, TextWrangler before 4.5.3, and BBEdit before 10.5.5 does not properly download and verify updates before installation, which allows attackers to perform "tampering or corruption" of the updates.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Bare Bones Software Yojimbo/TextWrangler/BBEdit 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Bare Bones Software Yojimbo、TextWrangler和BBEdit都是美国Bare Bones软件公司的产品。Yojimbo是一套资讯、资料管理工具。TextWrangler和BBEdit都是用于Macintosh(苹果机)中的HTML和文本编辑器。 Bare Bones Software Yojimbo 4.0之前的版本,TextWrangler 4.5.3之前的版本及BBEdit 10.5.5之前的版本中使用的软件更新机制中存在安全漏洞,该漏洞源于程序安装之前没有正确下载和
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2013-3667 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2013-3667 的情报信息

Please 登录 to view more intelligence information

同批安全公告 · n/a · 2013-12-31 · 共 12 条

CVE-2012-0261OP5 Monitor和OP5 Appliance system-portal组件输入验证漏洞
CVE-2012-0262OP5 Monitor和OP5 Appliance system-op5config组件远程代码执行漏洞
CVE-2012-0263OP5 Monitor和OP5 Appliance 安全漏洞
CVE-2012-0264OP5 Monitor和OP5 Appliance 安全漏洞
CVE-2013-3572Ubiquiti Networks UniFi 跨站脚本漏洞
CVE-2013-5573CloudBees Jenkins ‘Descriotion’字段HTML注入漏洞
CVE-2013-6459will_paginate gem for Ruby 跨站脚本漏洞
CVE-2013-6987Synology DiskStation Manager ‘FileBrowser’组件目录遍历漏洞
CVE-2013-6983Cisco Unified Presence Server SQL注入漏洞
CVE-2013-7241Zenphoto 跨站脚本漏洞
CVE-2013-7242Zenphoto SQL注入漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2013-3667

暂无评论


发表评论