漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
The Zoner AntiVirus Free application for Android does not verify that the server hostname matches a domain name in the subject's Common Name (CN) field of the X.509 certificate, which allows man-in-the-middle attackers to spoof SSL servers via an arbitrary valid certificate, as demonstrated by a server used for updating virus signature files.
漏洞信息
N/A
漏洞
N/A
漏洞
Android Zoner AntiVirus Free应用程序输入验证错误漏洞
漏洞信息
Android系统下的Zoner AntiVirus Free应用程序中存在漏洞,该漏洞源于没有验证X.509证书的主题的Common Name (CN)区域中服务器主机名与域名匹配。中间人攻击者可利用该漏洞通过任意有效的证书欺骗SSL服务器,如使用更新病毒签名文件的服务器。
漏洞信息
N/A
漏洞
N/A