Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-55p3-77g6-98rp

Опубликовано: 17 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 7.5

Описание

MapKit in Apple iOS before 9.3.2, OS X before 10.11.5, and watchOS before 2.2.1 does not use HTTPS for shared links, which allows remote attackers to obtain sensitive information by sniffing the network for HTTP traffic.

MapKit in Apple iOS before 9.3.2, OS X before 10.11.5, and watchOS before 2.2.1 does not use HTTPS for shared links, which allows remote attackers to obtain sensitive information by sniffing the network for HTTP traffic.

EPSS

Процентиль: 78%
0.01154
Низкий

7.5 High

CVSS3

Дефекты

CWE-284

Связанные уязвимости

CVSS3: 7.5
nvd
больше 9 лет назад

MapKit in Apple iOS before 9.3.2, OS X before 10.11.5, and watchOS before 2.2.1 does not use HTTPS for shared links, which allows remote attackers to obtain sensitive information by sniffing the network for HTTP traffic.

fstec
больше 9 лет назад

Уязвимость операционной системы Mac OS X и операционной системы iOS, позволяющая нарушителю получить конфиденциальную информацию

EPSS

Процентиль: 78%
0.01154
Низкий

7.5 High

CVSS3

Дефекты

CWE-284