漏洞信息详情
多款DMM产品安全漏洞
- CNNVD编号:CNNVD-201605-700
- 危害等级: 中危
- CVE编号: CVE-2016-4818
- 漏洞类型: 资料不足
- 发布时间: 2016-05-31
- 威胁类型: 远程
- 更新时间: 2017-04-21
- 厂 商: dmm
- 漏洞来源: Gaku Taniguchi of ...
漏洞简介
DMM FX Trade for CMS.zone.ci/e/tags/htag.php?tag=Android target=_blank class=infotextkey>Android等都是日本DMM证券公司开发的基于CMS.zone.ci/e/tags/htag.php?tag=Android target=_blank class=infotextkey>Android平台的用于外汇贸易交易的应用程序。
多款DMM产品中存在安全漏洞,该漏洞源于程序没有验证SSL证书。攻击者可利用该漏洞实施中间人攻击。以下产品受到影响:DMMFX Trade for CMS.zone.ci/e/tags/htag.php?tag=Android target=_blank class=infotextkey>Android 1.5.0及之前的版本、DMMFX DEMO Trade for CMS.zone.ci/e/tags/htag.php?tag=Android target=_blank class=infotextkey>Android 1.5.0及之前的版本、GAITAMEJAPAN FX Trade for CMS.zone.ci/e/tags/htag.php?tag=Android target=_blank class=infotextkey>Android 1.4.0及之前的版本。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://fx.dmm.com/information/press/2016/2016053001/
参考网址
来源:jvn.jp
链接:http://jvn.jp/en/jp/JVN40898764/index.HTML
来源:jvndb.jvn.jp
链接:http://jvndb.jvn.jp/jvndb/JVNDB-2016-000092
来源:CONFIRM
链接:http://fx.dmm.com/information/press/2016/2016053001/
来源:CONFIRM
链接:http://www.gaitamejapan.com/support/news/2016/2016053001/
来源:CONFIRM
链接:https://jvn.jp/en/jp/JVN40898764/995849/index.HTML
受影响实体
- Dmm Dmmfx_trade:1.5.0:~~~CMS.zone.ci/e/tags/htag.php?tag=Android target=_blank class=infotextkey>Android~~
- Dmm Gaitamejapan_fx_trade:1.4.0:~~~CMS.zone.ci/e/tags/htag.php?tag=Android target=_blank class=infotextkey>Android~~
- Dmm Dmmfx_demo_trade:1.5.0:~~~CMS.zone.ci/e/tags/htag.php?tag=Android target=_blank class=infotextkey>Android~~
补丁
- 多款DMM产品安全漏洞的修复措施
![weinxin](http://zone.ci/zone_ci_images/zone.ci.png)
评论