「Android_Pusher ライブラリ」の脆弱性情報

CVSS v25.8 CVSS v3-
更新日 : 2012/11/07 08:38
Android 用 Android_Pusher ライブラリは、サーバホスト名と X.509 証明書上の subject の Common Name (CN) または subjectAltName フィールドのドメイン名を照合しないため、SSL サーバを偽装される脆弱性が存在…