漏洞信息详情
Access CX App for Android和for iOS 安全漏洞
漏洞简介
Access CX App for Android和Access CX App for iOS都是专用于证券交易的应用程序。前者是用于Android系统;后者是用于iOS系统。
Access CX App for Android 2.0.0.1之前的版本和Access CX App for iOS 2.0.2之前的版本中存在安全漏洞,该漏洞源于程序没有验证SSL服务器的X.509证书。攻击者可借助特制的证书利用该漏洞实施中间人攻击,冒充服务器并获取敏感信息。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,详情请关注厂商主页:
http://www.nissan-sec.co.jp/
参考网址
来源:jvndb.jvn.jp
链接:http://jvndb.jvn.jp/en/contents/2017/JVNDB-2017-000034.html
来源:JVN
链接:http://jvn.jp/en/jp/JVN82619692/index.html
受影响实体
- Nissan_securities Access_cx:2.0.0.0:~~~Android~~<!--2000-1-1-->
- Nissan_securities Access_cx:2.0.1:~~~Iphone_os~~<!--2000-1-1-->
补丁
- Access CX App for Android和for iOS 安全漏洞的修复措施<!--2017-3-7-->
还没有评论,来说两句吧...