CVE-2010-0546
Estado: ModificadaBaja (3.3)—
Folder Manager in Apple Mac OS X 10.5.8, and 10.6 before 10.6.4, allows local users to delete arbitrary folders via a symlink attack in conjunction with an unmount operation on a crafted volume, related to the Cleanup At Startup folder.
CVSS
- Versión: 2.0
- Vector: AV:L/AC:M/Au:N/C:N/I:P/A:P
- Puntuación base: 3.3
Probabilidad de explotación (EPSS)
- Probabilidad de explotación en los próximos 30 días: 0.35%
- Percentil entre todas las CVEs puntuadas: 26
- Fecha de la puntuación: 7/10/2026
EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).
Tecnologías afectadas (2)
CWE
- CWE-59
Referencias
- http://lists.apple.com/archives/security-announce/2010//Jun/msg00001.html
- http://secunia.com/advisories/40220
- http://securitytracker.com/id?1024103
- http://support.apple.com/kb/HT4188
- http://www.securityfocus.com/bid/40871
- http://www.vupen.com/english/advisories/2010/1481
- http://lists.apple.com/archives/security-announce/2010//Jun/msg00001.html
- http://secunia.com/advisories/40220
- http://securitytracker.com/id?1024103
- http://support.apple.com/kb/HT4188
- http://www.securityfocus.com/bid/40871
- http://www.vupen.com/english/advisories/2010/1481
JSON original (NVD)
Mostrar
{
"id": "CVE-2010-0546",
"cveTags": [],
"metrics": {
"cvssMetricV2": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"version": "2.0",
"baseScore": 3.3,
"accessVector": "LOCAL",
"vectorString": "AV:L/AC:M/Au:N/C:N/I:P/A:P",
"authentication": "NONE",
"integrityImpact": "PARTIAL",
"accessComplexity": "MEDIUM",
"availabilityImpact": "PARTIAL",
"confidentialityImpact": "NONE"
},
"acInsufInfo": false,
"impactScore": 4.9,
"baseSeverity": "LOW",
"obtainAllPrivilege": false,
"exploitabilityScore": 3.4,
"obtainUserPrivilege": false,
"obtainOtherPrivilege": false,
"userInteractionRequired": true
}
]
},
"affected": [
{
"source": "product-security@apple.com",
"affectedData": [
{
"vendor": "n/a",
"product": "n/a",
"versions": [
{
"status": "affected",
"version": "n/a"
}
]
}
]
}
],
"published": "2010-06-17T16:30:01.467",
"references": [
{
"url": "http://lists.apple.com/archives/security-announce/2010//Jun/msg00001.html",
"tags": [
"Vendor Advisory"
],
"source": "product-security@apple.com"
},
{
"url": "http://secunia.com/advisories/40220",
"tags": [
"Vendor Advisory"
],
"source": "product-security@apple.com"
},
{
"url": "http://securitytracker.com/id?1024103",
"source": "product-security@apple.com"
},
{
"url": "http://support.apple.com/kb/HT4188",
"tags": [
"Patch",
"Vendor Advisory"
],
"source": "product-security@apple.com"
},
{
"url": "http://www.securityfocus.com/bid/40871",
"tags": [
"Patch"
],
"source": "product-security@apple.com"
},
{
"url": "http://www.vupen.com/english/advisories/2010/1481",
"tags": [
"Patch",
"Vendor Advisory"
],
"source": "product-security@apple.com"
},
{
"url": "http://lists.apple.com/archives/security-announce/2010//Jun/msg00001.html",
"tags": [
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://secunia.com/advisories/40220",
"tags": [
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://securitytracker.com/id?1024103",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://support.apple.com/kb/HT4188",
"tags": [
"Patch",
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.securityfocus.com/bid/40871",
"tags": [
"Patch"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.vupen.com/english/advisories/2010/1481",
"tags": [
"Patch",
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
}
],
"vulnStatus": "Modified",
"weaknesses": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"description": [
{
"lang": "en",
"value": "CWE-59"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "Folder Manager in Apple Mac OS X 10.5.8, and 10.6 before 10.6.4, allows local users to delete arbitrary folders via a symlink attack in conjunction with an unmount operation on a crafted volume, related to the Cleanup At Startup folder."
},
{
"lang": "es",
"value": "El administrador de carpetas de Apple Mac OS X v10.5.8 y v10.6 antes de v10.6.4, permite a usuarios locales borrar las carpetas de su elección mediante un ataque de enlace simbólico junto con una operación de desmontaje (umount) de un volumen debidamente modificado. Es una vulnerabilidad relacionada con la carpeta \"Cleanup At Startup\"."
}
],
"lastModified": "2026-06-16T23:16:22.693",
"configurations": [
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:o:apple:mac_os_x:10.5.8:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "1335E35A-D381-4056-9E78-37BC6DF8AD98"
},
{
"criteria": "cpe:2.3:o:apple:mac_os_x:10.6.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "3C69DEE9-3FA5-408E-AD27-F5E7043F852A"
},
{
"criteria": "cpe:2.3:o:apple:mac_os_x:10.6.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "D25D1FD3-C291-492C-83A7-0AFAFAADC98D"
},
{
"criteria": "cpe:2.3:o:apple:mac_os_x:10.6.2:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "5B565F77-C310-4B83-B098-22F9489C226C"
},
{
"criteria": "cpe:2.3:o:apple:mac_os_x:10.6.3:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "546EBFC8-79F0-42C2-9B9A-A76CA3F19470"
},
{
"criteria": "cpe:2.3:o:apple:mac_os_x_server:10.5.8:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "82B4CD59-9F37-4EF0-BA43-427CFD6E1329"
},
{
"criteria": "cpe:2.3:o:apple:mac_os_x_server:10.6.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "26E34E35-CCE9-42BE-9AFF-561D8AA90E25"
},
{
"criteria": "cpe:2.3:o:apple:mac_os_x_server:10.6.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "A04FF6EE-D4DA-4D70-B0CE-154292828531"
},
{
"criteria": "cpe:2.3:o:apple:mac_os_x_server:10.6.2:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "9425320F-D119-49EB-9265-3159070DFE93"
},
{
"criteria": "cpe:2.3:o:apple:mac_os_x_server:10.6.3:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "F6BE138D-619B-4E44-BFB2-8DFE5F0D1E12"
}
],
"operator": "OR"
}
]
}
],
"sourceIdentifier": "product-security@apple.com"
}