Demaecan application for Android 加密问题漏洞 CVE-2014-1976 CNNVD-201403-335

5.8 AV AC AU C I A
发布: 2014-03-18
修订: 2014-03-18

Demaecan application for Android是一套用于Android系统中的订餐应用程序(菜宅配),它支持会员登录、个人信息修改(住所、电话等)、店铺检索和配送区域检索等。 Android Demaecan应用程序2.1.0及之前版本中存在安全漏洞,该漏洞源于程序没有验证SSL服务器端的X.509证书。攻击者可借助特制的证书利用该漏洞实施中间人攻击,欺骗服务器并获取敏感信息。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息