V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2014-6853
CVE
Средний

Приложение Foxit MobilePDF - PDF Reader (также известное как com.foxit.mobile.pdf.lite) версии 2.2.0.0616 для Android не проверяет сертифик…

CVSS
5.4
Средний
EPSS
0.00
p18
Опубликовано
2014-01-01
Обновлено
2014-01-01
Описание

Приложение Foxit MobilePDF - PDF Reader (также известное как com.foxit.mobile.pdf.lite) версии 2.2.0.0616 для Android не проверяет сертификаты X.509 от SSL-серверов, что позволяет злоумышленникам, находящимся в середине канала связи, подменять серверы и получать конфиденциальную информацию через поддельный сертификат.

Теги · CWE
CWE-310
Затронутые продукты
Foxit_mobilepdf_-_pdf_reader
Вектор CVSS
AV:A/AC:M/Au:N/C:P/I:P/A:P
Хронология
2014-01-01
Опубликована
2014-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: A
Смежная сеть (A)
Сложность атаки
AC: M
Medium
Аутентификация
Au: N
Отсутствуют (N)
Воздействие на конфиденциальность
C: P
Partial
Воздействие на целостность
I: P
Partial
Воздействие на доступность
A: P
Partial
Индикаторы эксплуатации
EPSS
0.003 · p18
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
foxit_mobilepdf_-_pdf_reader*Отслеживается
Источники данных
CVE