Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2016-4644

Опубликовано: 11 янв. 2019
Источник: nvd
CVSS3: 6.5
CVSS2: 4
EPSS Низкий

Описание

In iOS before 9.3.3, tvOS before 9.2.2, and OS X El Capitan before v10.11.6 and Security Update 2016-004, a downgrade issue existed with HTTP authentication credentials saved in Keychain. This issue was addressed by storing the authentication types with the credentials.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:apple:apple_tv:*:*:*:*:*:*:*:*
Версия до 9.2.2 (исключая)
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
Версия до 9.3.3 (исключая)
cpe:2.3:o:apple:mac_os:*:*:*:*:*:*:*:*
Версия от 10.11.0 (включая) до 10.11.6 (исключая)

EPSS

Процентиль: 62%
0.00428
Низкий

6.5 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-200

Связанные уязвимости

CVSS3: 6.5
github
больше 3 лет назад

In iOS before 9.3.3, tvOS before 9.2.2, and OS X El Capitan before v10.11.6 and Security Update 2016-004, a downgrade issue existed with HTTP authentication credentials saved in Keychain. This issue was addressed by storing the authentication types with the credentials.

EPSS

Процентиль: 62%
0.00428
Низкий

6.5 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-200