Android Zoner AntiVirus Free应用程序输入验证漏洞 CVE-2012-5456 CNNVD-201210-566

4.3 AV AC AU C I A
发布: 2012-10-24
修订: 2021-11-22

Android系统下的Zoner AntiVirus Free应用程序中存在漏洞,该漏洞源于没有验证X.509证书的主题的Common Name (CN)区域中服务器主机名与域名匹配。中间人攻击者可利用该漏洞通过任意有效的证书欺骗SSL服务器,如使用更新病毒签名文件的服务器。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息