Smartphone Passbook SSL证书安全限制绕过漏洞(CVE-2015-0874)
发表日期:2015-03-17 09:42:43
Smartphone Passbook SSL证书安全限制绕过漏洞(CVE-2015-0874)
BugTraq-ID:72597
CVE-ID:CVE-2015-0874
发布日期:2015-02-13
更新日期:2015-03-06
受影响系统:
Smartphone Passbook for Android Smartphone Passbook for Android 1.0.0
详细信息:
Smartphone Passbook for Android是日本大垣共立银行公司的手机银行存折应用程序。
Ogaki Kyoritsu Bank Smartphone Passbook 1.0.0版本存在安全限制绕过漏洞,远程攻击者利用此漏洞可执行中间人攻击或欺骗可信服务器。
来源:
Hiroshi Kumagai
解决办法:
厂商补丁:
Smartphone Passbook for Android
-------------------------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://play.google.com/store/apps/details?id=jp.co.okb.spp&hl=en