PT-2013-2806 · Apple · Itunes

Publicado

2013-05-19

·

Atualizado

2018-10-30

·

CVE-2013-1014

CVSS v2.0

4.3

Média

VetorAV:A/AC:M/Au:N/C:P/I:P/A:N
Name of the Vulnerable Software and Affected Versions Apple iTunes versions prior to 11.0.3
Description The issue is related to the improper verification of X.509 certificates, allowing man-in-the-middle attackers to spoof HTTPS servers via an arbitrary valid certificate.
Recommendations For versions prior to 11.0.3, update to version 11.0.3 or later to resolve the issue.

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2013-1014

Produtos afetados

Itunes