Описание
Keychain Access in Apple OS X before 10.11.2 and tvOS before 9.1 improperly interacts with Keychain Agent, which allows attackers to spoof the Keychain Server via unspecified vectors.
Ссылки
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 9.0 (включая)
cpe:2.3:o:apple:tvos:*:*:*:*:*:*:*:*
Конфигурация 2Версия до 10.11.1 (включая)
cpe:2.3:o:apple:mac_os_x:*:*:*:*:*:*:*:*
EPSS
Процентиль: 56%
0.00336
Низкий
5 Medium
CVSS2
Дефекты
CWE-17
Связанные уязвимости
github
больше 3 лет назад
Keychain Access in Apple OS X before 10.11.2 and tvOS before 9.1 improperly interacts with Keychain Agent, which allows attackers to spoof the Keychain Server via unspecified vectors.
fstec
около 10 лет назад
Уязвимость операционной системы Mac OS X, позволяющая нарушителю подменить сервер Keychain
EPSS
Процентиль: 56%
0.00336
Низкий
5 Medium
CVSS2
Дефекты
CWE-17