Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2014-6611

Опубликовано: 25 окт. 2014
Источник: nvd
CVSS2: 4.3
EPSS Низкий

Описание

The BlackBerry World app before 5.0.0.262 on BlackBerry 10 OS 10.2.0, before 5.0.0.263 on BlackBerry 10 OS 10.2.1, and before 5.1.0.53 on BlackBerry 10 OS 10.3.0 does not properly validate download/update requests, which allows user-assisted man-in-the-middle attackers to spoof servers and trigger the download of a crafted app by modifying the client-server data stream.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:blackberry:blackberry_world:*:*:*:*:*:*:*:*
Версия до 5.1.0.52 (включая)
cpe:2.3:o:blackberry:blackberry_os:10.3.0:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:a:blackberry:blackberry_world:*:*:*:*:*:*:*:*
Версия до 5.0.0.262 (включая)
cpe:2.3:o:blackberry:blackberry_os:10.2.1:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:a:blackberry:blackberry_world:*:*:*:*:*:*:*:*
Версия до 5.0.0.261 (включая)
cpe:2.3:o:blackberry:blackberry_os:10.2.0:*:*:*:*:*:*:*

EPSS

Процентиль: 49%
0.00255
Низкий

4.3 Medium

CVSS2

Дефекты

CWE-20

Связанные уязвимости

github
больше 3 лет назад

The BlackBerry World app before 5.0.0.262 on BlackBerry 10 OS 10.2.0, before 5.0.0.263 on BlackBerry 10 OS 10.2.1, and before 5.1.0.53 on BlackBerry 10 OS 10.3.0 does not properly validate download/update requests, which allows user-assisted man-in-the-middle attackers to spoof servers and trigger the download of a crafted app by modifying the client-server data stream.

EPSS

Процентиль: 49%
0.00255
Низкий

4.3 Medium

CVSS2

Дефекты

CWE-20