华域联盟 漏洞资讯 DOT IT Banque Zitouna app for iOS 安全漏洞

DOT IT Banque Zitouna app for iOS 安全漏洞

DOT IT Banque Zitouna app for iOS 安全漏洞

漏洞ID 1139098 漏洞类型 信任管理问题
发布时间 2017-05-09 更新时间 2021-06-02
CVE编号 CVE-2017-5914 CNNVD-ID CNNVD-201705-296
漏洞平台 N/A CVSS评分 4.3
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201705-296

|漏洞详情
DOT IT Banque Zitouna app for iOS是DOT IT团队开发的用于访问Banque Zitouna银行的一款基于iOS的移动应用程序,具有快速访问管理银行帐户、管理余额、支付账单和汇款等功能。 基于iOS平台的DOT IT Banque Zitouna app 2.1版本中存在安全漏洞,该漏洞源于程序没有验证SSL服务器端的X.509证书。攻击者可借助特制的证书利用该漏洞实施中间人攻击,冒充可信的服务器,获取敏感信息。
|参考资料

来源:medium.com

链接:https://medium.com/@chronic_9612/follow-up-76-popular-apps-confirmed-vulnerable-to-silent-interception-of-tls-protected-data-64185035029f

来源:medium.com

链接:https://medium.com/@chronic_9612/follow-up-76-popular-apps-confirmed-vulnerable-to-silent-interception-of-tls-protected-data-64185035029f

本文由 华域联盟 原创撰写:华域联盟 » DOT IT Banque Zitouna app for iOS 安全漏洞

转载请保留出处和原文链接:https://www.cnhackhy.com/93774.htm

本文来自网络,不代表华域联盟立场,转载请注明出处。

作者: sterben

发表回复

联系我们

联系我们

2551209778

在线咨询: QQ交谈

邮箱: [email protected]

工作时间:周一至周五,9:00-17:30,节假日休息

关注微信
微信扫一扫关注我们

微信扫一扫关注我们

关注微博
返回顶部