Expressa是一款由pingTel开发和维护的基于JAVA的VOIP电话系统。 Android EXPRESS应用程序2.5.3版本中存在安全漏洞,该漏洞源于程序没有验证SSL服务器端的X.509证书。攻击者可通过特制的证书利用该漏洞实施中间人攻击,伪造数据欺骗服务器,获取敏感信息。
Expressa是一款由pingTel开发和维护的基于JAVA的VOIP电话系统。 Android EXPRESS应用程序2.5.3版本中存在安全漏洞,该漏洞源于程序没有验证SSL服务器端的X.509证书。攻击者可通过特制的证书利用该漏洞实施中间人攻击,伪造数据欺骗服务器,获取敏感信息。