漏洞信息详情
Zoho Site24x7 Mobile Network Poller application for Android 安全漏洞
漏洞简介
Zoho Site24x7 Mobile Network Poller application for Android是美国卓豪(Zoho)公司的一套基于Android平台移动网络轮询应用程序。
基于Android平台的Zoho Site24x7 Mobile Network Poller应用程序1.1.5之前的版本中存在安全漏洞。攻击者可借助自签名证书利用该漏洞实施中间人攻击,伪造受信任的服务器并获取敏感信息。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://www.site24x7.com/
参考网址
来源:MISC
链接:https://wwws.nightwatchcybersecurity.com/2017/09/27/zoho-site24x7-mobile-network-poller-for-android-didnt-properly-validate-ssl-cve-2017-14582/
受影响实体
- Zohocorp Site24x7_mobile_network_poller:1.1.4:~~~Android~~<!--2000-1-1-->
补丁
- Zoho Site24x7 Mobile Network Poller application for Android 安全漏洞的修复措施<!--2017-9-19-->
还没有评论,来说两句吧...