漏洞标题
N/A
漏洞描述信息
CFNetwork在苹果Mac OS X 10.6.3和10.6.4中支持匿名SSL和TLS连接,这允许中间人攻击者通过构造响应来 redirect 连接并获取敏感信息。
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
CFNetwork in Apple Mac OS X 10.6.3 and 10.6.4 supports anonymous SSL and TLS connections, which allows man-in-the-middle attackers to redirect a connection and obtain sensitive information via crafted responses.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Apple Mac OS X CFNetwork信息泄露漏洞
漏洞描述信息
Apple Mac OS X是美国苹果(Apple)公司为Mac计算机所开发的一套专用操作系统。 Apple Mac OS X 10.6.3和10.6.4版本中的CFNetwork支持SSL和TLS的匿名连接,攻击者可以借助特制响应重定向连接并且获取敏感信息。
CVSS信息
N/A
漏洞类别
信息泄露