Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-j88g-qvq3-g942

Опубликовано: 13 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 5.9

Описание

An issue was discovered in certain Apple products. iOS before 10.3 is affected. The issue involves the "iTunes Store" component. It allows man-in-the-middle attackers to modify the client-server data stream to iTunes sandbox web services by leveraging use of cleartext HTTP.

An issue was discovered in certain Apple products. iOS before 10.3 is affected. The issue involves the "iTunes Store" component. It allows man-in-the-middle attackers to modify the client-server data stream to iTunes sandbox web services by leveraging use of cleartext HTTP.

EPSS

Процентиль: 32%
0.00122
Низкий

5.9 Medium

CVSS3

Дефекты

CWE-319

Связанные уязвимости

CVSS3: 5.9
nvd
почти 9 лет назад

An issue was discovered in certain Apple products. iOS before 10.3 is affected. The issue involves the "iTunes Store" component. It allows man-in-the-middle attackers to modify the client-server data stream to iTunes sandbox web services by leveraging use of cleartext HTTP.

fstec
почти 9 лет назад

Уязвимость операционной системы iOS, позволяющая нарушителю нарушить конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 32%
0.00122
Низкий

5.9 Medium

CVSS3

Дефекты

CWE-319