Android系统下的Zoner AntiVirus Free应用程序中存在漏洞,该漏洞源于没有验证X.509证书的主题的Common Name (CN)区域中服务器主机名与域名匹配。中间人攻击者可利用该漏洞通过任意有效的证书欺骗SSL服务器,如使用更新病毒签名文件的服务器。
Android系统下的Zoner AntiVirus Free应用程序中存在漏洞,该漏洞源于没有验证X.509证书的主题的Common Name (CN)区域中服务器主机名与域名匹配。中间人攻击者可利用该漏洞通过任意有效的证书欺骗SSL服务器,如使用更新病毒签名文件的服务器。