مشخصات اصلی برنامه و اطلاعات توسعهدهندهنام برنامه:بانک مقالات ازدواج موفقنام بسته نرمافزاری:ir.mmsi.successfulmarriageتعداد کاربر فعال:۱۰۰تاریخ آخرین بهروزرسانی برنامه:۰۲ آبان ۱۳۹۶دستهبندی برنامه:مذهبینام توسعهدهنده:روانشناسنشانی ایمیل توسعهدهنده:dr.dadkhah.ir@gmail.comشماره تلفن توسعهدهنده:02188419832شناسه شامد:۱-۲-۶۸۹۷۷۷-۶۳-۵-۴۱
خلاصه بررسی امنیتی
۲ مورد آسیبپذیری
برپایه ۱۰ ضعف شناخته شده براساس OWSAP در برنامههای موبایلی
۱ مورد ریسک امنیتی
ضعف امنیتی در پیادهسازی توابع، کارکرد و تنظیمات برنامه
۹ مورد ضعف ارتباطی
ضعف امنیتی در سرورهای ارتباطی و رابط برنامهنویسی کاربردی
فاقد آلودگی بدافزاری
براساس بررسی ۷۳ موتور آنتیویروس در سرویس ویروستوتال
جزئیات بررسی
خلاصه اطلاعات فایل برنامهنام بسته نرمافزاری:ir.mmsi.successfulmarriageنسخه برنامه:1.0حجم فایل:3.49MBامضای دیجیتال فایل:استانداردچکسام فایل:1140e7649638afd7397a0d96d956698aنتیجه ویروستوتال:۰ آلودگی از ۷۳ مورد اسکنریسکهای امنیتی در میزان دسترسیهای مورد استفاده در برنامهدسترسی کامل به اینترنتکمآسیبپذیریهای متداول موجود در برنامه براساس استانداردهااستفاده از اعداد تصادفی بجای رمزنگاری شدت خطر این آسیبپذیری ۷.۵ از ۱۰ تخمین زده میشود. توضیحات بیشتر در OWSAP-m5 و cwe-330آسیبپذیری عدم خنثیسازی عناصر مخرب در فرامین SQL شدت خطر این آسیبپذیری ۵.۹ از ۱۰ تخمین زده میشود. توضیحات بیشتر در OWSAP-m7 و cwe-89