AAPLD for Android SSL信息泄露漏洞
CNVD编号CNVD-2014-07041
CVE编号
CVE-2014-6794
| CNNVD编号 |
CICSVD编号 -- |
危害级别 | 漏洞类型
通用型漏洞
|
公开时间
2014-10-20
| 报送时间
2014-10-10
|
收录时间
2014-10-20
| 更新时间
2014-10-20
|
CVSS 2.0
AV:A/AC:M/Au:N/C:P/I:P/A:P
|
CVSS 3.X
--
|
影响产品 |
AAPLD for Android SSL是一套基于Android平台的应用程序。 AAPLD for Android SSL存在安全漏洞。由于程序未能正确验证SSL证书的信息。攻击者利用漏洞通过伪造证书进行中间人攻击,并获取敏感信息。
目前没有详细解决方案提供: https://play.google.com/store/apps/details?id=com.bredir.boopsie.aapld