漏洞信息详情
Subsonic Music Streamer for Android 安全漏洞
漏洞简介
Subsonic Music Streamer for Android是一款基于Android平台的音乐播放器。
基于Android平台的Subsonic Music Streamer 4.4版本中存在安全漏洞,该漏洞源于程序没有正确的验证Subsonic服务器的证书。攻击者可通过提供不可信或过期的证书利用该漏洞实施中间人攻击,获取交互的数据。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://access.redhat.com/errata/RHSA-2018:2616
参考网址
来源:seclists.org
链接:https://seclists.org/fulldisclosure/2018/Sep/6
来源:packetstormsecurity.com
链接:http://packetstormsecurity.com/files/149267/Subsonic-Music-Streamer-4.4-For-Android-Improper-Certificate-Validation.html
来源:seclists.org
链接:http://seclists.org/fulldisclosure/2018/Sep/6
受影响实体
- Subsonic Music_streamer:4.4:~~~Android~~<!--2000-1-1-->
补丁
- Subsonic Music Streamer for Android 安全漏洞的修复措施<!--2018-9-11-->
还没有评论,来说两句吧...