CVE-2011-0228
Apple iOS के 4.2.10 से पहले और 4.3.x के 4.3.5 से पहले के संस्करणों में Data Security घटक, X.509 प्रमाणपत्र श्रृंखलाओं के सत्यापन के दौरान basicConstraints पैरामीटर की जाँच नहीं करता है, जिससे...
- प्रकाशित
- 29 अग॰ 2011
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- apple
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 93.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apple iOS के 4.2.10 से पहले और 4.3.x के 4.3.5 से पहले के संस्करणों में Data Security घटक, X.509 प्रमाणपत्र श्रृंखलाओं के सत्यापन के दौरान basicConstraints पैरामीटर की जाँच नहीं करता है, जिससे man-in-the-middle हमलावर किसी भी डोमेन के लिए प्रमाणपत्र पर हस्ताक्षर करने हेतु गैर-CA प्रमाणपत्र का उपयोग करके SSL सर्वर को नकली बना सकते हैं।
स्रोत
2- isslfixपैच
पुराने idevices/फर्मवेयर के लिए CVE-2011-0228 सुधार
- TWSL2011-007_iOS_code_workaroundअनुसंधान
TWSL2011-007 या CVE-2008-0228 द्वारा पहचानी गई भेद्यता के लिए वर्कअराउंड - iOS x509 Certificate Chain Validation Vulnerability
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।