| ID | CVE-2021-3003 | ||||||
| Sažetak | Agenzia delle Entrate Desktop Telematico 1.0.0 contacts the jws.agenziaentrate.it server over cleartext HTTP, which allows man-in-the-middle attackers to spoof product updates. | ||||||
| Reference | |||||||
| CVSS |
|
||||||
| Pristup |
|
||||||
| Impact |
|
||||||
| CVSS vektor | AV:N/AC:M/Au:N/C:P/I:N/A:N | ||||||
| Zadnje važnije ažuriranje | 19-05-2021 - 18:39 | ||||||
| Objavljeno | 10-05-2021 - 06:15 |

