Vulnerabilidad en Apple Music para Android (CVE-2022-32906)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
27/02/2023
Última modificación:
11/03/2025
Descripción
Este problema se solucionó con el uso de HTTPS al enviar información a través de la red. Este problema se solucionó en Apple Music 3.9.10 para Android. Un usuario en una posición privilegiada en la red puede interceptar conexiones SSL/TLS.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:apple:music:*:*:*:*:*:android:*:* | 3.9.10 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



