漏洞标题
N/A
漏洞描述信息
在 Atlassian HipChat 的 iOS 版本 3.16.2 之前,接受无效/自签名的 TLS 证书可以使中间人(man-in-the-middle)和/或实际接近的黑客在不暴露用户的情况下,秘密地拦截登录 API 调用中发送的信息。
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Acceptance of invalid/self-signed TLS certificates in Atlassian HipChat before 3.16.2 for iOS allows a man-in-the-middle and/or physically proximate attacker to silently intercept information sent during the login API call.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Atlassian Hipchat for iOS 安全漏洞
漏洞描述信息
Atlassian Hipchat for iOS是澳大利亚Atlassian公司的一套用于iOS的支持群组和1对1语音、视频聊天,支持屏幕共享的团队聊天工具。 基于iOS平台的Atlassian HipChat 3.16.2之前的版本中存在安全漏洞。攻击者可利用该漏洞实施中间人攻击,拦截发送的信息。
CVSS信息
N/A
漏洞类别
授权问题