Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2007-3754

Опубликовано: 27 сент. 2007
Источник: nvd
CVSS2: 4.3
EPSS Низкий

Описание

Mail in Apple iPhone 1.1.1, when using SSL, does not warn the user when the mail server changes or is not trusted, which might allow remote attackers to steal credentials and read email via a man-in-the-middle (MITM) attack.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:h:apple:iphone:1.0:*:*:*:*:*:*:*
cpe:2.3:o:apple:iphone_os:1.0.1:*:*:*:*:*:*:*
cpe:2.3:o:apple:iphone_os:1.0.2:*:*:*:*:*:*:*

EPSS

Процентиль: 72%
0.00721
Низкий

4.3 Medium

CVSS2

Дефекты

CWE-287

Связанные уязвимости

github
почти 4 года назад

Mail in Apple iPhone 1.1.1, when using SSL, does not warn the user when the mail server changes or is not trusted, which might allow remote attackers to steal credentials and read email via a man-in-the-middle (MITM) attack.

EPSS

Процентиль: 72%
0.00721
Низкий

4.3 Medium

CVSS2

Дефекты

CWE-287