漏洞详情
CNVD编号 | CNVD-2017-15508 |
---|---|
漏洞标题 | LBTC Mobile信息泄露漏洞 |
严重等级 | 中 |
影响产品 | Lee Bank & Trust LBTC Mobile 3.0.1 |
漏洞类型 | 通用软硬件漏洞 |
发现时间 | 2017-06-19 |
公开时间 | 2017-07-20 |
发现者 | unknwon |
解决方案 | 厂商尚未提供漏洞修复方案,请关注厂商主页更新: https://itunes.apple.com/us/app/lbtc-mobile/id1068984753?mt=8 |
漏洞描述 | LBTC Mobile是可让您随时随地享受银行服务。 Lee Bank & Trust lbtc-mobile/id1068984753 app 3.0.1 for iOS应用程序未能验证X.509证书的SSL服务器,允许中间人攻击者欺骗服务器和获取敏感信息通过制作证书。 |
返回漏洞库首页