Описание
Уязвимость компонента MapKit операционной системы Mac OS X и операционной системы iOS связана с отсутствием использования протокола HTTPS для ссылок. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить конфиденциальную информацию путем прослушивания сетевого трафика
Вендор
Наименование ПО
Версия ПО
Тип ПО
Операционные системы и аппаратные платформы
Уровень опасности уязвимости
Возможные меры по устранению уязвимости
Статус уязвимости
Наличие эксплойта
Информация об устранении
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
- CVE
- APPLE-SA
- APPLE-SA
- APPLE-SA
EPSS
5 Medium
CVSS2
Связанные уязвимости
MapKit in Apple iOS before 9.3.2, OS X before 10.11.5, and watchOS before 2.2.1 does not use HTTPS for shared links, which allows remote attackers to obtain sensitive information by sniffing the network for HTTP traffic.
MapKit in Apple iOS before 9.3.2, OS X before 10.11.5, and watchOS before 2.2.1 does not use HTTPS for shared links, which allows remote attackers to obtain sensitive information by sniffing the network for HTTP traffic.
EPSS
5 Medium
CVSS2