Описание
Apple Software Update before 2.2 on Windows does not use HTTPS, which makes it easier for man-in-the-middle attackers to spoof updates by modifying the client-server data stream.
Уязвимые конфигурации
Конфигурация 1Версия до 2.1.3.127 (включая)
cpe:2.3:a:apple:software_update:*:*:*:*:*:*:*:*
EPSS
Процентиль: 46%
0.00234
Низкий
5.9 Medium
CVSS3
5 Medium
CVSS2
Дефекты
CWE-310
Связанные уязвимости
CVSS3: 5.9
github
больше 3 лет назад
Apple Software Update before 2.2 on Windows does not use HTTPS, which makes it easier for man-in-the-middle attackers to spoof updates by modifying the client-server data stream.
EPSS
Процентиль: 46%
0.00234
Низкий
5.9 Medium
CVSS3
5 Medium
CVSS2
Дефекты
CWE-310