Количество 3
Количество 3
CVE-2016-2402
OkHttp before 2.7.4 and 3.x before 3.1.2 allows man-in-the-middle attackers to bypass certificate pinning by sending a certificate chain with a certificate from a non-pinned trusted CA and the pinned certificate.
GHSA-4hc2-jh7r-wrc3
Improper Certificate Validation in OkHttp
BDU:2022-04756
Уязвимость клиентской HTTP-библиотеки OKHttp Square, связанная с ошибками процедуры подтверждения подлинности сертификата, позволяющая нарушителю обойти существующие ограничения безопасности и реализовать атаку типа «человек посередине»
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
CVE-2016-2402 OkHttp before 2.7.4 and 3.x before 3.1.2 allows man-in-the-middle attackers to bypass certificate pinning by sending a certificate chain with a certificate from a non-pinned trusted CA and the pinned certificate. | CVSS3: 5.9 | 3% Низкий | около 9 лет назад | |
GHSA-4hc2-jh7r-wrc3 Improper Certificate Validation in OkHttp | CVSS3: 5.9 | 3% Низкий | больше 3 лет назад | |
BDU:2022-04756 Уязвимость клиентской HTTP-библиотеки OKHttp Square, связанная с ошибками процедуры подтверждения подлинности сертификата, позволяющая нарушителю обойти существующие ограничения безопасности и реализовать атаку типа «человек посередине» | CVSS3: 5.9 | 3% Низкий | почти 10 лет назад |
Уязвимостей на страницу