CVE-2017-3194
3Vexday Risk Score
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
ssvc Trackepss 1.1%
probabilidad de explotación
1.1%top 35% de las CVE
explotación observada
noninguna fuente lo reporta
Pandora iOS app prior to version 8.3.2 fails to properly validate SSL certificates provided by HTTPS connections, which may enable an attacker to conduct man-in-the-middle (MITM) attacks.
Productos afectados
Pandora Media, Inc. · Pandora iOS AppReferencias
https://exchange.xforce.ibmcloud.com/collection/XFTAS-Daily-Threat-Assessment-for-March-29-2017-0d704f6eb8163d995bbaf57bbf35a018https://www.kb.cert.org/vuls/id/342303https://www.scmagazine.com/pandora-apple-app-vulnerable-to-mitm-attacks/article/647106/http://www.securityfocus.com/bid/97158