Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2016-4763

Опубликовано: 25 сент. 2016
Источник: nvd
CVSS3: 6.8
CVSS2: 4.9
EPSS Низкий

Уязвимость некорректной верификации X.509 сертификатов в WKWebView и Safari в Apple iOS и iTunes, позволяющая производить подмену серверов и получать конфиденциальную информацию

Описание

WKWebView в WebKit в Apple iOS, версиях до 10, iTunes версиях до 12.5.1 на Windows и Safari версиях до 10, некорректно верифицирует X.509 сертификаты от HTTPS серверов. Это позволяет злоумышленникам производить подмену серверов с помощью специально созданных сертификатов и получать конфиденциальную информацию.

Затронутые версии ПО

  • Apple iOS до версии 10
  • iTunes на Windows до версии 12.5.1
  • Safari до версии 10

Тип уязвимости

  • Подмена серверов (спуфинг)
  • Получение конфиденциальной информации

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:apple:itunes:*:*:*:*:*:*:*:*
Версия до 12.4.3 (включая)
cpe:2.3:o:microsoft:windows:*:*:*:*:*:*:*:*
Конфигурация 2

Одно из

cpe:2.3:a:apple:safari:*:*:*:*:*:*:*:*
Версия до 9.1.3 (включая)
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
Версия до 9.3.5 (включая)

EPSS

Процентиль: 39%
0.00171
Низкий

6.8 Medium

CVSS3

4.9 Medium

CVSS2

Дефекты

CWE-310

Связанные уязвимости

CVSS3: 6.8
ubuntu
больше 9 лет назад

WKWebView in WebKit in Apple iOS before 10, iTunes before 12.5.1 on Windows, and Safari before 10 does not properly verify X.509 certificates from HTTPS servers, which allows man-in-the-middle attackers to spoof servers and obtain sensitive information via a crafted certificate.

CVSS3: 6.8
github
больше 3 лет назад

WKWebView in WebKit in Apple iOS before 10, iTunes before 12.5.1 on Windows, and Safari before 10 does not properly verify X.509 certificates from HTTPS servers, which allows man-in-the-middle attackers to spoof servers and obtain sensitive information via a crafted certificate.

EPSS

Процентиль: 39%
0.00171
Низкий

6.8 Medium

CVSS3

4.9 Medium

CVSS2

Дефекты

CWE-310