Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-4m88-4rr7-5rq9

Опубликовано: 17 мая 2022
Источник: github
Github: Не прошло ревью

Описание

The Trading 212 FOREX (aka com.avuscapital.trading212) application before 2.0.9 for Android does not verify X.509 certificates from SSL servers, which allows man-in-the-middle attackers to spoof servers and obtain sensitive information via a crafted certificate.

The Trading 212 FOREX (aka com.avuscapital.trading212) application before 2.0.9 for Android does not verify X.509 certificates from SSL servers, which allows man-in-the-middle attackers to spoof servers and obtain sensitive information via a crafted certificate.

EPSS

Процентиль: 19%
0.00271
Низкий

Связанные уязвимости

nvd
около 12 лет назад

The Trading 212 FOREX (aka com.avuscapital.trading212) application before 2.0.9 for Android does not verify X.509 certificates from SSL servers, which allows man-in-the-middle attackers to spoof servers and obtain sensitive information via a crafted certificate.

EPSS

Процентиль: 19%
0.00271
Низкий