Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-13864

Опубликовано: 25 дек. 2017
Источник: nvd
CVSS3: 5.9
CVSS2: 4.3
EPSS Низкий

Уязвимость отслеживания пользователей в компонентах iCloud и iTunes на Windows через некорректную обработку клиентских сертификатов на сервере APNs

Описание

Была обнаружена проблема в некоторых продуктах Apple. Уязвимость позволяет злоумышленникам применять атаку типа "man-in-the-middle" для отслеживания пользователей за счет некорректной обработки клиентских сертификатов в компоненте APNs Server.

Затронутые версии ПО

  • iCloud на Windows до релиза 7.2
  • iTunes на Windows до релиза 12.7.2

Тип уязвимости

  • Атака "человек посередине" (man-in-the-middle)
  • Отслеживание пользователей

Уязвимые конфигурации

Конфигурация 1

Одновременно

Одно из

cpe:2.3:a:apple:icloud:*:*:*:*:*:*:*:*
Версия до 7.2 (исключая)
cpe:2.3:a:apple:itunes:*:*:*:*:*:*:*:*
Версия до 12.7.2 (исключая)
cpe:2.3:o:microsoft:windows:*:*:*:*:*:*:*:*

EPSS

Процентиль: 46%
0.0023
Низкий

5.9 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-200

Связанные уязвимости

CVSS3: 5.9
github
больше 3 лет назад

An issue was discovered in certain Apple products. iCloud before 7.2 on Windows is affected. iTunes before 12.7.2 on Windows is affected. The issue involves the "APNs Server" component. It allows man-in-the-middle attackers to track users by leveraging mishandling of client certificates.

EPSS

Процентиль: 46%
0.0023
Низкий

5.9 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-200