基于Android平台的MyPallete(和一些基于MyPallete的银行应用程序)中存在信任管理问题漏洞,该漏洞源于程序没有正确验证X.509证书。攻击者可借助特制的证书利用该漏洞冒充服务器,获取敏感信息。