# N/A
## 概述
在 AVTECH EagleEyes 2.0.0 中,`push.lite.avtech.com.MySSLSocketFactoryNew.checkServerTrusted` 方法存在一个 SSL 信任管理缺陷。
## 影响版本
- AVTECH EagleEyes 2.0.0
## 细节
该方法中使用的自定义 `X509TrustManager` 仅验证了证书的**有效期**,而未进行标准的 TLS 证书链校验(如主机名验证、签发者验证等)。
## 影响
攻击者可利用该漏洞实施中间人攻击(MITM),通过提供伪造但未过期的证书来绕过安全验证,导致通信被窃听或篡改。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | Improper Certificate Chain Validation in EagleEyes Lite Android Application | https://github.com/shinyColumn/CVE-2025-50944 | POC详情 |
标题: GitHub - shinyColumn/CVE-2025-50944: Improper Certificate Chain Validation in EagleEyes Lite Android Application -- 🔗来源链接
标签:
神龙速读暂无评论