مشخصات اصلی برنامه و اطلاعات توسعهدهندهنام برنامه:جوراب بافاننام بسته نرمافزاری:divar.joorabbafanتعداد کاربر فعال:۲۰۰تاریخ آخرین بهروزرسانی برنامه:۳۰ تیر ۱۴۰۳دستهبندی برنامه:خریدنام توسعهدهنده:دستگاه جوراب بافی کامپیوترینشانی ایمیل توسعهدهنده:doran.rahebi@gmail.comوبسایت توسعهدهنده:textileuniversity.irشماره تلفن توسعهدهنده:09120279821شناسه شامد:۱-۲-۶۸۹۷۷۷-۶۳-۰-۲۷۰۰۵۰
خلاصه بررسی امنیتی
فاقد آسیبپذیری
برپایه ۱۰ ضعف شناخته شده براساس OWSAP در برنامههای موبایلی
۴ مورد ریسک امنیتی
ضعف امنیتی در پیادهسازی توابع، کارکرد و تنظیمات برنامه
فاقد ضعف ارتباطی
ضعف امنیتی در سرورهای ارتباطی و رابط برنامهنویسی کاربردی
فاقد آلودگی بدافزاری
براساس بررسی ۷۷ موتور آنتیویروس در سرویس ویروستوتال
جزئیات بررسی
خلاصه اطلاعات فایل برنامهنام بسته نرمافزاری:divar.joorabbafanنسخه برنامه:0.1.3حجم فایل:7.24MBامضای دیجیتال فایل:استانداردچکسام فایل:865c611a24cb16b3adc62824906a6f12نتیجه ویروستوتال:۰ آلودگی از ۷۷ مورد اسکنریسکهای امنیتی در میزان دسترسیهای مورد استفاده در برنامهمشاهده اطلاعات مربوط به اتصال شبکهکمدسترسی کامل به اینترنتکمآسیبپذیریهای متداول موجود در برنامه براساس استانداردهااستفاده از اعداد تصادفی بجای رمزنگاری شدت خطر این آسیبپذیری ۷.۵ از ۱۰ تخمین زده میشود. توضیحات بیشتر در OWSAP-m5 و cwe-330ذخیره اطلاعات حساس در حافظه بدون اعمال نظارت روی دسترسیها شدت خطر این آسیبپذیری ۵.۵ از ۱۰ تخمین زده میشود. توضیحات بیشتر در OWSAP-m2 و cwe-276ذخیره اطلاعات در پوشه فایلهای موقت دستگاه شدت خطر این آسیبپذیری ۵.۵ از ۱۰ تخمین زده میشود. توضیحات بیشتر در OWSAP-m2 و cwe-276