Apple Mac OS X ‘File Systems’ 组件权限许可和访问控制漏洞 CVE-2011-3213 CNNVD-201110-309

7.6 AV AC AU C I A
发布: 2011-10-14
修订: 2012-01-14

Apple Mac OS X是美国苹果(Apple)公司为Mac计算机所开发的一套专用操作系统。 Apple Mac OS X 10.7.2之前版本中的File Systems组件中存在权限许可和访问控制漏洞。由于不能准确追踪用户初始化https WebDAV连接时手动获取的具体的X.509证书,中间人攻击者可通过给随后的连接提供任意证书劫持WebDAV通信。

0%
暂无可用Exp或PoC
当前有136条受影响产品信息