Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-29482

Опубликовано: 14 июн. 2022
Источник: nvd
CVSS3: 3.7
CVSS2: 4.3
EPSS Низкий

Описание

'Mobaoku-Auction&Flea Market' App for iOS versions prior to 5.5.16 improperly verifies server certificates, which may allow an attacker to eavesdrop on an encrypted communication via a man-in-the-middle attack.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:dena:mobaoku-auction_\&_flea_market:*:*:*:*:*:iphone_os:*:*
Версия до 5.5.16 (исключая)

EPSS

Процентиль: 30%
0.00111
Низкий

3.7 Low

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-295

Связанные уязвимости

CVSS3: 3.7
github
больше 3 лет назад

'Mobaoku-Auction&Flea Market' App for iOS versions prior to 5.5.16 improperly verifies server certificates, which may allow an attacker to eavesdrop on an encrypted communication via a man-in-the-middle attack.

EPSS

Процентиль: 30%
0.00111
Низкий

3.7 Low

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-295