Описание
Уязвимость компонента APNs Server мультимедийного проигрывателя iTunes связана с использованием открытого текста сертификата клиента и его передачи в уязвимый компонент. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, отслеживать пользователей с помощью корреляции с сертификатом
Вендор
Наименование ПО
Версия ПО
Тип ПО
Операционные системы и аппаратные платформы
Уровень опасности уязвимости
Возможные меры по устранению уязвимости
Статус уязвимости
Наличие эксплойта
Информация об устранении
Идентификаторы других систем описаний уязвимостей
- CVE
- BID
EPSS
3.5 Low
CVSS2
Связанные уязвимости
An issue was discovered in certain Apple products. iCloud before 6.2 on Windows is affected. iTunes before 12.6 on Windows is affected. The issue involves cleartext client-certificate transmission in the "APNs Server" component. It allows man-in-the-middle attackers to track users via correlation with this certificate.
An issue was discovered in certain Apple products. iCloud before 6.2 on Windows is affected. iTunes before 12.6 on Windows is affected. The issue involves cleartext client-certificate transmission in the "APNs Server" component. It allows man-in-the-middle attackers to track users via correlation with this certificate.
EPSS
3.5 Low
CVSS2