Hoşgeldin Misafir

CVE-2013-5136 Türkçe Anlatım

SurHan

28 Kas 2017
4,186 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
CVE-2013-5136
Yayınlanma Tarihi: 24/10/2013 Güncelleme Tarihi: 30/10/2018
CVSS v2 Taban Puanı: 4.3 | Etki Puanı: 2.9 | Sömürülebilirlik Puanı: 8.6
VMScore: 383
Vektör: AV:N/AC:M/Au:N/C:p/I:N/A:N

Zayıflık Özeti

Apple Remote Desktop 3.7 öncesi sürümleri, sunucu kimlik doğrulama türü bilgisini doğru şekilde kullanmaz ve şifrelenmemiş bağlantı uyarı mesajını sunup sunmamaya karar verirken, ağda beklenmedik bir düz metin VNC oturumu sırasında ağ trafiğini izleyerek hassas bilgiler elde etme olasılığı tanır.