Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-7094

Опубликовано: 11 дек. 2015
Источник: nvd
CVSS2: 2.6
EPSS Низкий

Описание

CFNetwork HTTPProtocol in Apple iOS before 9.2 and OS X before 10.11.2 allows man-in-the-middle attackers to bypass the HSTS protection mechanism via a crafted URL.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
Версия до 9.1 (включая)
Конфигурация 2
cpe:2.3:o:apple:mac_os_x:*:*:*:*:*:*:*:*
Версия до 10.11.1 (включая)

EPSS

Процентиль: 56%
0.00336
Низкий

2.6 Low

CVSS2

Дефекты

CWE-20

Связанные уязвимости

github
больше 3 лет назад

CFNetwork HTTPProtocol in Apple iOS before 9.2 and OS X before 10.11.2 allows man-in-the-middle attackers to bypass the HSTS protection mechanism via a crafted URL.

EPSS

Процентиль: 56%
0.00336
Низкий

2.6 Low

CVSS2

Дефекты

CWE-20