CVE-2013-5136
Yayınlanma Tarihi: 24/10/2013 Güncelleme Tarihi: 30/10/2018
CVSS v2 Taban Puanı: 4.3 | Etki Puanı: 2.9 | Sömürülebilirlik Puanı: 8.6
VMScore: 383
Vektör: AV:N/AC:M/Au:N/C
/I:N/A:N
Zayıflık Özeti
Apple Remote Desktop 3.7 öncesi sürümleri, sunucu kimlik doğrulama türü bilgisini doğru şekilde kullanmaz ve şifrelenmemiş bağlantı uyarı mesajını sunup sunmamaya karar verirken, ağda beklenmedik bir düz metin VNC oturumu sırasında ağ trafiğini izleyerek hassas bilgiler elde etme olasılığı tanır.
Yayınlanma Tarihi: 24/10/2013 Güncelleme Tarihi: 30/10/2018
CVSS v2 Taban Puanı: 4.3 | Etki Puanı: 2.9 | Sömürülebilirlik Puanı: 8.6
VMScore: 383
Vektör: AV:N/AC:M/Au:N/C
Zayıflık Özeti
Apple Remote Desktop 3.7 öncesi sürümleri, sunucu kimlik doğrulama türü bilgisini doğru şekilde kullanmaz ve şifrelenmemiş bağlantı uyarı mesajını sunup sunmamaya karar verirken, ağda beklenmedik bir düz metin VNC oturumu sırasında ağ trafiğini izleyerek hassas bilgiler elde etme olasılığı tanır.
