Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-8q8g-grr3-2jf6

Опубликовано: 17 мая 2022
Источник: github
Github: Не прошло ревью

Описание

The Dictionary app in Apple OS X before 10.10.5 does not use HTTPS, which allows man-in-the-middle attackers to obtain sensitive information by sniffing the network or spoof word definitions by modifying the client-server data stream.

The Dictionary app in Apple OS X before 10.10.5 does not use HTTPS, which allows man-in-the-middle attackers to obtain sensitive information by sniffing the network or spoof word definitions by modifying the client-server data stream.

EPSS

Процентиль: 25%
0.00088
Низкий

Дефекты

CWE-20

Связанные уязвимости

nvd
больше 10 лет назад

The Dictionary app in Apple OS X before 10.10.5 does not use HTTPS, which allows man-in-the-middle attackers to obtain sensitive information by sniffing the network or spoof word definitions by modifying the client-server data stream.

fstec
больше 10 лет назад

Уязвимость операционной системы Mac OS X, позволяющая нарушителю получить доступ к защищаемой информации или вносить изменения в поток данных между клиентом и сервером

EPSS

Процентиль: 25%
0.00088
Низкий

Дефекты

CWE-20