
Aruba Health App
مشخصات اصلی برنامه و اطلاعات توسعهدهندهخلاصه بررسی امنیتی




برپایه ۱۰ ضعف شناخته شده براساس OWSAP در برنامههای موبایلی

ضعف امنیتی در پیادهسازی توابع، کارکرد و تنظیمات برنامه

ضعف امنیتی در سرورهای ارتباطی و رابط برنامهنویسی کاربردی

براساس بررسی ۷۱ موتور آنتیویروس در سرویس ویروستوتال
جزئیات بررسی
خلاصه اطلاعات فایل برنامهاشتراکگذاری اطلاعات دستگاه برای تبلیغات، نظارت، خطایابی، تجزیه و تحلیل فعالیتها و وضعیت عملکردOneSignal
اشتراکگذاری اطلاعات دستگاه برای تبلیغات، نظارت، خطایابی، تجزیه و تحلیل فعالیتها و وضعیت عملکرد
شدت خطر این آسیبپذیری ۷.۴ از ۱۰ تخمین زده میشود. توضیحات بیشتر در OWSAP-M9 و CWE-312ذخیره اطلاعات حساس در حافظه بدون اعمال نظارت روی دسترسیها
شدت خطر این آسیبپذیری ۵.۵ از ۱۰ تخمین زده میشود. توضیحات بیشتر در OWSAP-M2 و CWE-276آسیبپذیری عدم خنثیسازی عناصر مخرب در فرامین SQL
شدت خطر این آسیبپذیری ۵.۹ از ۱۰ تخمین زده میشود. توضیحات بیشتر در OWSAP-M7 و CWE-89ذخیره اطلاعات در پوشه فایلهای موقت دستگاه
شدت خطر این آسیبپذیری ۵.۵ از ۱۰ تخمین زده میشود. توضیحات بیشتر در OWSAP-M2 و CWE-276امکان اجرای کدهای مخرب در واسط نمایش صفحات وب
شدت خطر این آسیبپذیری ۸.۸ از ۱۰ تخمین زده میشود. توضیحات بیشتر در OWSAP-M1 و CWE-749فعال بودن خطایابی در واسط نمایش صفحات وب درونبرنامهای
شدت خطر این آسیبپذیری ۵.۴ از ۱۰ تخمین زده میشود. توضیحات بیشتر در OWSAP-M1 و CWE-919