Flurry Library For Android CVE-2014-6024 SSL Certificate Validation Security Bypass Vulnerability
BID:70002
Info
Flurry Library For Android CVE-2014-6024 SSL Certificate Validation Security Bypass Vulnerability
| Bugtraq ID: | 70002 |
| Class: | Design Error |
| CVE: |
CVE-2014-6024 |
| Remote: | Yes |
| Local: | No |
| Published: | Sep 08 2014 12:00AM |
| Updated: | Sep 08 2014 12:00AM |
| Credit: | FireEye |
| Vulnerable: |
Flurry Flurry-Analytics-Android 3.3.4 Flurry Flurry-Analytics-Android 3.3.2 Flurry Flurry-Analytics-Android 3.3 |
| Not Vulnerable: |
Flurry Flurry-Analytics-Android 3.4 |
Exploit / POC
Flurry Library For Android CVE-2014-6024 SSL Certificate Validation Security Bypass Vulnerability
An attacker can use readily available network utilities to exploit this issue.
An attacker can use readily available network utilities to exploit this issue.
References
Flurry Library For Android CVE-2014-6024 SSL Certificate Validation Security Bypass Vulnerability
References:
References: