漏洞信息详情
Ogaki Kyoritsu bank Smartphone Passbook 安全漏洞
漏洞简介
Ogaki Kyoritsu bank Smartphone Passbook是日本大垣共立银行(Ogaki Kyoritsu bank)公司的一套手机银行存折应用程序。
Ogaki Kyoritsu bank Smartphone Passbook 1.0.0版本中存在安全绕过漏洞,该漏洞源于程序没有验证SSL服务器端的X.509证书。攻击者可利用该漏洞实施中间人攻击,获取加密通信中的敏感信息。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
http://www.okb.co.jp/
参考网址
来源:BID
链接:http://www.securityfocus.com/bid/72597
来源:JVN
链接:http://jvn.jp/en/jp/JVN14522790/index.html
来源:JVNDB
链接:http://jvndb.jvn.jp/en/contents/2015/JVNDB-2015-000015.html
受影响实体
- Okb Smart_passbook:1.0.0<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...