Apple iTunes before 10.5.1 does not... CVE-2008-3434 CNNVD-200808-014

7.5 AV AC AU C I A
发布: 2008-08-01
修订: 2017-09-29

iTunes是一款免费应用程序,iPod和iPhone的媒体文件管理。 Apple iTunes 没有正确的校验更新的真实性,导致恶意代码注入漏洞。通过中间人攻击方式,可以利用此漏洞在升级中使用包含木马的更新,执行任意代码。

0%
当前有1条漏洞利用/PoC
当前有30条受影响产品信息