漏洞标题
N/A
漏洞描述信息
在Apple Mac OS X 10.9之前, Mail 中的自动配置功能为支持CRAM-MD5验证的未指定的服务器选择了文本验证,这允许远程攻击者通过网络窃听获取敏感信息。
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The auto-configuration feature in Mail in Apple Mac OS X before 10.9 selects plaintext authentication for unspecified servers that support CRAM-MD5 authentication, which allows remote attackers to obtain sensitive information by sniffing the network.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Apple Mac OS X Mail 加密问题漏洞
漏洞描述信息
Apple Mac OS X是美国苹果(Apple)公司为Mac计算机所开发的一套专用操作系统。 Apple Mac OS X 10.8.5 supplemental_update及之前的版本中的Mail应用程序中的auto-configuration功能中存在安全漏洞,该漏洞源于Mail应用程序会选择纯文本鉴定而不是CRAM-MD5鉴定。远程攻击者可通过嗅探网络利用该漏洞获取敏感信息。
CVSS信息
N/A
漏洞类别
加密问题