一、 漏洞 CVE-2025-56608 基础信息
漏洞信息
                                        # N/A

## 概述

Corona Virus Tracker App India 1.0 存在不安全的加密使用问题,使用 MD5 哈希算法用于认证机制。

## 影响版本

- **版本号**: 1.0

## 细节

- 在 `OkHttpClientWrapper.java` 文件中使用了 MD5 作为摘要认证的实现。
- `handleDigest()` 函数调用了 `MessageDigest.getInstance("MD5")` 来处理凭证哈希。
- MD5 算法已被证实不安全,容易受到哈希碰撞攻击。

## 影响

- 存在潜在的 **重放攻击、伪装攻击或暴力破解攻击** 风险。
- 可能导致 **未经授权的访问**。
- 属于 **CWE-327: Use of a Broken or Risky Cryptographic Algorithm**。
- 违反 **OWASP M5: Insufficient Cryptography** 和 **MASVS MSTG-CRYPTO-4**。
                                        
神龙判断

是否为 Web 类漏洞:

判断理由:

否。这个漏洞涉及到客户端的Android应用程序“Corona Virus Tracker App India”中使用的不安全的加密算法MD5,用于身份验证。由于MD5算法存在已知的安全问题,如容易产生哈希碰撞,这使得身份验证机制容易受到重放攻击、伪造或暴力破解等攻击,可能导致未授权访问。此漏洞与服务端的Web服务无关,而是与应用程序客户端的加密实现相关。
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
The SourceCodester Android application "Corona Virus Tracker App India" 1.0 uses MD5 for digest authentication in `OkHttpClientWrapper.java`. The `handleDigest()` function employs `MessageDigest.getInstance("MD5")` to hash credentials. MD5 is a broken cryptographic algorithm known to allow hash collisions. This makes the authentication mechanism vulnerable to replay, spoofing, or brute-force attacks, potentially leading to unauthorized access. The vulnerability corresponds to CWE-327 and aligns with OWASP M5: Insufficient Cryptography and MASVS MSTG-CRYPTO-4.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
SourceCodester Android Corona Virus Tracker App for India 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
SourceCodester Android Corona Virus Tracker App for India是SourceCodester开源的一个新病毒追踪应用。 SourceCodester Android Corona Virus Tracker App for India 1.0版本存在安全漏洞,该漏洞源于使用MD5进行摘要认证,可能导致未经授权访问。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2025-56608 的公开POC
# POC 描述 源链接 神龙链接
1 Security advisories published by Aninda , including CVE-2025-56608 and future findings. https://github.com/anonaninda/Aninda-security-advisories POC详情
三、漏洞 CVE-2025-56608 的情报信息
四、漏洞 CVE-2025-56608 的评论

暂无评论


发表评论