Security Advisory

CVE-2015-5851

CVE vulnerability detail - eXtreme Datacenter Security Operations

Published 2015-09-18 10:00:00
Last updated 2024-08-06 07:06:33
Assigner apple
CVSS score not scored
State PUBLISHED

Description

The convenience initializer in the Multipeer Connectivity component in Apple iOS before 9 does not require an encrypted session, which allows local users to obtain cleartext multipeer data via an encrypted-to-unencrypted downgrade attack.