SVB Mobile for iOS 安全漏洞 CVE-2017-9594 CNNVD-201706-403

4.3 AV AC AU C I A
发布: 2017-06-16
修订: 2023-11-07

SVB Mobile for iOS(又名svb-mobile/id796429885)是美国Sauk Valley Bank(SVB)银行的一款基于iOS平台的用于管理银行账户的应用程序。 基于iOS平台的SVB Mobile 3.0.0版本中存在安全漏洞,该漏洞源于程序没有验证SSL服务器端的X.509证书。攻击者可借助特制的证书利用该漏洞实施中间人攻击,冒充可信的服务器,获取敏感信息。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息