مشخصات اصلی برنامه و اطلاعات توسعهدهندهنام برنامه:اسرارنام بسته نرمافزاری:ir.ac.hsuتعداد کاربر فعال:۱۰۰تاریخ آخرین بهروزرسانی برنامه:۰۵ فروردین ۱۳۹۶دستهبندی برنامه:کتابها و مطبوعاتنام توسعهدهنده:دانشگاه حکیم سبزوارینشانی ایمیل توسعهدهنده:hamidrezarokhsati@yahoo.comشناسه شامد:۱-۲-۶۸۹۷۷۷-۶۳-۵-۳۱۵۲۶
خلاصه بررسی امنیتی
۲ مورد آسیبپذیری
برپایه ۱۰ ضعف شناخته شده براساس OWSAP در برنامههای موبایلی
۱ مورد ریسک امنیتی
ضعف امنیتی در پیادهسازی توابع، کارکرد و تنظیمات برنامه
۱ مورد ضعف ارتباطی
ضعف امنیتی در سرورهای ارتباطی و رابط برنامهنویسی کاربردی
فاقد آلودگی بدافزاری
براساس بررسی ۷۴ موتور آنتیویروس در سرویس ویروستوتال
جزئیات بررسی
خلاصه اطلاعات فایل برنامهنام بسته نرمافزاری:ir.ac.hsuنسخه برنامه:1.0حجم فایل:3.15MBامضای دیجیتال فایل:استانداردچکسام فایل:aa968d19959161e48fab11226a2ce3f1نتیجه ویروستوتال:۰ آلودگی از ۷۴ مورد اسکنآسیبپذیریهای متداول موجود در برنامه براساس استانداردهااستفاده از اعداد تصادفی بجای رمزنگاری شدت خطر این آسیبپذیری ۷.۵ از ۱۰ تخمین زده میشود. توضیحات بیشتر در OWSAP-m5 و cwe-330آسیبپذیری عدم خنثیسازی عناصر مخرب در فرامین SQL شدت خطر این آسیبپذیری ۵.۹ از ۱۰ تخمین زده میشود. توضیحات بیشتر در OWSAP-m7 و cwe-89