TigerText Free Private Texting for iOS 本地信息泄露漏洞

漏洞信息详情

TigerText Free Private Texting for iOS 本地信息泄露漏洞

漏洞简介

TigerText Free Private Texting for iOS是安全的实时消息传送应用。

iOS平台下的TigerText Free Private Texting 3.1.402中的Contact Customer Support功能中存在漏洞,该漏洞源于程序发送带有未加密凭证的登录文件的电子邮件。通过嗅探网络或访问电子邮件终端,远程攻击者可利用该漏洞获取敏感信息。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

https://itunes.apple.com/us/app/tiger-text/id355832697?mt=8

参考网址

来源:US-CERT Vulnerability Note: VU#704916

名称: VU#704916

链接:http://www.kb.cert.org/vuls/id/704916

来源: BID

名称: 58814

链接:http://www.securityfocus.com/bid/58814

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享