Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2016-5648

Опубликовано: 08 июн. 2017
Источник: nvd
CVSS3: 5.3
CVSS2: 4.3
EPSS Низкий

Описание

Acer Portal app before 3.9.4.2000 for Android does not properly validate SSL certificates, which allows remote attackers to perform a Man-in-the-middle attack via a crafted SSL certificate.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:acer:acer_portal:*:*:*:*:*:android:*:*
Версия до 3.9.3.2006 (включая)

EPSS

Процентиль: 80%
0.01335
Низкий

5.3 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-295

Связанные уязвимости

CVSS3: 5.3
github
больше 3 лет назад

Acer Portal app before 3.9.4.2000 for Android does not properly validate SSL certificates, which allows remote attackers to perform a Man-in-the-middle attack via a crafted SSL certificate.

EPSS

Процентиль: 80%
0.01335
Низкий

5.3 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-295