漏洞信息详情
Jetstar Airways Jetstar App for iOS 安全漏洞
漏洞简介
Jetstar Airways Jetstar App for iOS是澳大利亚Jetstar Airways公司的一套基于iOS系统的提供飞机票查询、预定等功能的应用程序。
Jetstar Airways Jetstar App for iOS 3.0.0之前的版本中存在安全漏洞,该漏洞源于程序没有验证SSL服务器端的X.509证书。攻击者可借助特制的证书利用该漏洞实施中间人攻击,冒充信任的服务器,获取敏感信息。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,详情请关注厂商主页:
http://www.jetstar.com/cn/zh/home
参考网址
来源:jvn.jp
链接:https://jvn.jp/en/jp/JVN43529183/index.html
来源:jvndb.jvn.jp
链接:http://jvndb.jvn.jp/en/contents/2016/JVNDB-2016-000067.html
受影响实体
- Jetstar Jetstar:2.4.1:~~~Iphone_os~~<!--2000-1-1-->
补丁
- Jetstar Airways Jetstar App for iOS 安全漏洞的修复措施<!--2016-5-25-->
还没有评论,来说两句吧...