Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2017-00916

Опубликовано: 02 апр. 2017
Источник: fstec
CVSS2: 3.5
EPSS Низкий

Описание

Уязвимость компонента APNs Server мультимедийного проигрывателя iTunes связана с использованием открытого текста сертификата клиента и его передачи в уязвимый компонент. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, отслеживать пользователей с помощью корреляции с сертификатом

Вендор

Apple Inc.

Наименование ПО

iTunes

Версия ПО

до 12.6 (iTunes)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Apple Inc. MacOS X
Microsoft Corp Windows -
Microsoft Corp Windows -
Apple Inc. MacOS X

Уровень опасности уязвимости

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 3,5)

Возможные меры по устранению уязвимости

Использование рекомендаций: https://support.apple.com/HT207599

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 35%
0.00145
Низкий

3.5 Low

CVSS2

Связанные уязвимости

CVSS3: 3.1
nvd
почти 9 лет назад

An issue was discovered in certain Apple products. iCloud before 6.2 on Windows is affected. iTunes before 12.6 on Windows is affected. The issue involves cleartext client-certificate transmission in the "APNs Server" component. It allows man-in-the-middle attackers to track users via correlation with this certificate.

CVSS3: 3.1
github
больше 3 лет назад

An issue was discovered in certain Apple products. iCloud before 6.2 on Windows is affected. iTunes before 12.6 on Windows is affected. The issue involves cleartext client-certificate transmission in the "APNs Server" component. It allows man-in-the-middle attackers to track users via correlation with this certificate.

EPSS

Процентиль: 35%
0.00145
Низкий

3.5 Low

CVSS2