Financial Plus Mobile Banking 安全漏洞 CVE-2017-9568 CNNVD-201706-462

4.3 AV AC AU C I A
发布: 2017-06-16
修订: 2023-11-07

Financial Plus Mobile Banking(又名financial-plus-mobile-banking/id731070564)是美国Financial Plus FCU金融合作社的一个用于管理Financial Plus账户的应用程序。 基于iOS平台的Financial Plus Mobile Banking 3.0.3版本中存在安全漏洞,该漏洞源于程序没有验证SSL服务器端的X.509证书。攻击者可借助特制的证书利用该漏洞实施中间人攻击,冒充可信的服务器,获取敏感信息。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息