Shoretel Mobility Client 安全漏洞 CVE-2016-6562 CNNVD-201701-093

2.9 AV AC AU C I A
发布: 2018-07-13
修订: 2019-10-09

Shoretel Mobility Client是一款将企业桌面电话功能和UC功能扩展到移动设备中的客户端。 基于iOS和Android平台的Shoretel Mobility Client 9.1.2.101及之前的版本中存在安全绕过漏洞,该漏洞源于程序没有正确的验证SSL证书。攻击者可利用该漏洞实施中间人攻击,获取敏感的账户信息(例如:登录证书)。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息