漏洞信息详情
mAadhaar application for CMS.zone.ci/e/tags/htag.php?tag=Android target=_blank class=infotextkey>Android 信任管理问题漏洞
- CNNVD编号:CNNVD-201908-827
- 危害等级: 高危
- CVE编号: CVE-2019-14516
- 漏洞类型: 信任管理问题
- 发布时间: 2019-08-13
- 威胁类型: 远程
- 更新时间: 2019-09-10
- 厂 商:
- 漏洞来源:
漏洞简介
mAadhaar application for CMS.zone.ci/e/tags/htag.php?tag=Android target=_blank class=infotextkey>Android是印度唯一身份识别管理局的一款适用于CMS.zone.ci/e/tags/htag.php?tag=Android target=_blank class=infotextkey>Android平台的身份识别移动应用程序。
适用于CMS.zone.ci/e/tags/htag.php?tag=Android target=_blank class=infotextkey>Android平台的mAadhaar应用程序1.2.7版本中存在信任管理问题漏洞。该漏洞源于程序缺少SSL证书验证。攻击者可利用该漏洞实施中间人攻击。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://uidai.gov.in/
参考网址
来源:play.Google.com
链接:https://play.Google.com/store/apps/details?id=in.gov.uidai.mAadhaarPlus&hl=en_US
来源:github.com
链接:https://github.com/fs0c131y/ConPresentations/blob/master/AppSecVillageDefcon27.mAadhaar.pdf
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2019-14516
受影响实体
暂无
补丁
暂无
![weinxin](http://zone.ci/zone_ci_images/zone.ci.png)
评论