CVE-2016-2402
OkHttp 2.7.4 से पहले और 3.x 3.1.2 से पहले के संस्करण man-in-the-middle हमलावरों को एक गैर-पिन किए गए विश्वसनीय CA का प्रमाणपत्र और पिन किया गया प्रमाणपत्र वाली प्रमाणपत्र श्रृंखला भेजकर certificate...
- प्रकाशित
- 30 जन॰ 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 82.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
OkHttp 2.7.4 से पहले और 3.x 3.1.2 से पहले के संस्करण man-in-the-middle हमलावरों को एक गैर-पिन किए गए विश्वसनीय CA का प्रमाणपत्र और पिन किया गया प्रमाणपत्र वाली प्रमाणपत्र श्रृंखला भेजकर certificate pinning को बायपास करने की अनुमति देते हैं।
स्रोत
2OkHttp नमूना ऐप CVE-2016-2402 के लिए असुरक्षित
CVE-2016-2402 और इसी तरह की खामियों के परीक्षण के लिए सरल स्क्रिप्ट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।