CVE-2002-0676
MacOS 10.1.x के लिए SoftwareUpdate, सॉफ़्टवेयर अपडेट डाउनलोड करते समय प्रमाणीकरण का उपयोग नहीं करता है, जो दूरस्थ हमलावरों को DNS स्पूफिंग या कैश पॉइज़निंग जैसी तकनीकों के माध्यम से Apple अपडेट सर्वर के रूप में...
- प्रकाशित
- 2 अप्रैल 2003
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 जुल॰ 2002
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 90.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
MacOS 10.1.x के लिए SoftwareUpdate, सॉफ़्टवेयर अपडेट डाउनलोड करते समय प्रमाणीकरण का उपयोग नहीं करता है, जो दूरस्थ हमलावरों को DNS स्पूफिंग या कैश पॉइज़निंग जैसी तकनीकों के माध्यम से Apple अपडेट सर्वर के रूप में प्रस्तुत होकर और ट्रोजन हॉर्स अपडेट की आपूर्ति करके मनमाना कोड निष्पादित करने की अनुमति दे सकता है।
स्रोत
1Russell Harding · osx · 8 जुल॰ 2002
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।