مشخصات اصلی برنامه و اطلاعات توسعهدهندهنام برنامه:رسید شیرینی فروشینام بسته نرمافزاری:ir.sarv98.residshiriniforooshiتعداد کاربر فعال:۱۰۰تاریخ آخرین بهروزرسانی برنامه:۲۹ آبان ۱۴۰۳دستهبندی برنامه:ابزارهانام توسعهدهنده:سروسافتنشانی ایمیل توسعهدهنده:azad222@gmail.comوبسایت توسعهدهنده:www.sarv98.irشناسه شامد:۱-۲-۶۸۹۷۷۷-۶۳-۰-۲۷۵۰۵۳
خلاصه بررسی امنیتی
فاقد آسیبپذیری
برپایه ۱۰ ضعف شناخته شده براساس OWSAP در برنامههای موبایلی
۲ مورد ریسک امنیتی
ضعف امنیتی در پیادهسازی توابع، کارکرد و تنظیمات برنامه
۱ مورد ضعف ارتباطی
ضعف امنیتی در سرورهای ارتباطی و رابط برنامهنویسی کاربردی
فاقد آلودگی بدافزاری
براساس بررسی ۷۶ موتور آنتیویروس در سرویس ویروستوتال
جزئیات بررسی
خلاصه اطلاعات فایل برنامهنام بسته نرمافزاری:ir.sarv98.residshiriniforooshiنسخه برنامه:1.0.0حجم فایل:2.0MBامضای دیجیتال فایل:استانداردچکسام فایل:7a3538417cf7c6e74c3af868b9b0cdbaنتیجه ویروستوتال:۰ آلودگی از ۷۶ مورد اسکنریسکهای امنیتی در میزان دسترسیهای مورد استفاده در برنامهمشاهده اطلاعات مربوط به اتصال شبکهکمدسترسی کامل به اینترنتکمنوشتن، تغییر و حذف محتویات کارت حافظهزیاددسترسی پرداخت از طریق کافه بازارناشناختهآسیبپذیریهای متداول موجود در برنامه براساس استانداردهاذخیره اطلاعات حساس بهصورت ناامن شدت خطر این آسیبپذیری ۷.۴ از ۱۰ تخمین زده میشود. توضیحات بیشتر در OWSAP-m9 و cwe-312استفاده از الگوریتمهای ضعیف برای ایجاد هش شدت خطر این آسیبپذیری ۵.۹ از ۱۰ تخمین زده میشود. توضیحات بیشتر در OWSAP-m5 و cwe-327