CVE-2017-3194
3Vexday Risk Score
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
ssvc Trackepss 1.1%
probabilidade de exploração
1.1%top 35% das CVEs
exploração observada
nãonenhuma fonte reporta
Pandora iOS app prior to version 8.3.2 fails to properly validate SSL certificates provided by HTTPS connections, which may enable an attacker to conduct man-in-the-middle (MITM) attacks.
Produtos afetados
Pandora Media, Inc. · Pandora iOS AppReferências
https://exchange.xforce.ibmcloud.com/collection/XFTAS-Daily-Threat-Assessment-for-March-29-2017-0d704f6eb8163d995bbaf57bbf35a018https://www.kb.cert.org/vuls/id/342303https://www.scmagazine.com/pandora-apple-app-vulnerable-to-mitm-attacks/article/647106/http://www.securityfocus.com/bid/97158