1 results (0.005 seconds)

CVSS: 5.8EPSS: 0%CPEs: 1EXPL: 0

The Yahoo! Japan Shopping application 1.4 and earlier for Android does not verify X.509 certificates from SSL servers, which allows man-in-the-middle attackers to spoof servers and obtain sensitive information via a crafted certificate. La aplicación Yahoo! Japan Shopping v1.4 y anteriores para Android no verifica los certificados X.509 de los servidores SSL, los que permitiría ataques hombre en medio (man-in-the-middle) para espiar servidores y obtener información sensible a través de un certificado manipulado. • http://jvn.jp/en/jp/JVN75084836/index.html http://jvndb.jvn.jp/jvndb/JVNDB-2013-000079 • CWE-310: Cryptographic Issues •