Field Assessment
AI analysis pending.
CVE
CVE-2013-1014
Severity
MEDIUM
CVSS
4.3
EPSS
0.27%
Original Filing — NVD Description
Apple iTunes before 11.0.3 does not properly verify X.509 certificates, which allows man-in-the-middle attackers to spoof HTTPS servers via an arbitrary valid certificate.