PT-2014-4029 · Apple · Itunes

Publicado

2014-01-23

·

Atualizado

2017-08-29

·

CVE-2014-1242

CVSS v2.0

5.8

Média

VetorAV:N/AC:M/Au:N/C:N/I:P/A:P
Name of the Vulnerable Software and Affected Versions Apple iTunes versions prior to 11.1.4
Description The issue allows man-in-the-middle attackers to spoof content by gaining control over the client-server data stream, as Apple iTunes before version 11.1.4 uses HTTP for the iTunes Tutorials window.
Recommendations For versions prior to 11.1.4, update to version 11.1.4 or later to resolve the issue.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2014-1242

Produtos afetados

Itunes