Space Coast Credit Union SCCU Mobile for Android and iPhone fails to properly validate SSL certificates
概要
Overview
Space Coast Credit Union SCCU Mobile for Android, version 2.1.0.1104 and earlier, and for iOS, version 2.2 and earlier, fails to properly validate SSL certificates provided by HTTPS connections, which may enable an attacker to conduct man-in-the-middle (MITM) attacks.
Description
CWE-295: Improper Certificate Validation - CVE-2017-3212
SCCU Mobile is a banking application. On both Android and iOS devices, the app fails to properly validate SSL certificates provided by HTTPS connections, which means that an attacker in the position to perform MITM attacks may be able to obtain sensitive account information such as login credentials.
Created: 2026-02-23
Indicators
Indicatorsは見つかっていない。
類似Pulses
このPulseに関連する脅威アクター (事実ベース)
Score: 3.62
Matched TTPs:
- T1578 - Modify Cloud Compute Infrastructure
MITREへのリンク →
Score: 3.62
Matched TTPs:
- T1578 - Modify Cloud Compute Infrastructure
MITREへのリンク →
Score: 7.24
Matched TTPs:
- T1578 - Modify Cloud Compute Infrastructure
- T1578.002 - Create Cloud Instance
MITREへのリンク →
Score: 3.62
Matched TTPs:
- T1578 - Modify Cloud Compute Infrastructure
MITREへのリンク →
Score: 9.08
Matched TTPs:
- T1139 - Bash History
- T1146 - Clear Command History
MITREへのリンク →
Score: 11.74
Matched TTPs:
- T1568 - Dynamic Resolution
- T1218.009 - Regsvcs/Regasm
- T1490 - Inhibit System Recovery
MITREへのリンク →
Score: 3.62
Matched TTPs:
- T1556.009 - Conditional Access Policies
MITREへのリンク →
Score: 3.62
Matched TTPs:
- T1556.009 - Conditional Access Policies
MITREへのリンク →
Score: 8.88
Matched TTPs:
- T1556.009 - Conditional Access Policies
- T1578.001 - Create Snapshot
- T1490 - Inhibit System Recovery
MITREへのリンク →
Score: 3.62
Matched TTPs:
- T1556.009 - Conditional Access Policies
MITREへのリンク →
Score: 3.62
Matched TTPs:
- T1578.002 - Create Cloud Instance
MITREへのリンク →
Score: 3.62
Matched TTPs:
- T1578.002 - Create Cloud Instance
MITREへのリンク →
Score: 3.62
Matched TTPs:
- T1578.002 - Create Cloud Instance
MITREへのリンク →
Score: 4.54
Matched TTPs:
- T1651 - Cloud Administration Command
MITREへのリンク →
Score: 5.26
Matched TTPs:
- T1578.001 - Create Snapshot
- T1490 - Inhibit System Recovery
MITREへのリンク →
このPulseに関連する脅威アクター (推論ベース)
Score: 0.75
Matched TTPs:
- T1218.009 - Regsvcs/Regasm
- T1490 - Inhibit System Recovery
- T1568 - Dynamic Resolution
MITREへのリンク →
Score: 0.59
Matched TTPs:
- T1146 - Clear Command History
- T1139 - Bash History
MITREへのリンク →
Score: 0.57
Matched TTPs:
- T1578.001 - Create Snapshot
- T1490 - Inhibit System Recovery
- T1556.009 - Conditional Access Policies
MITREへのリンク →
Related CVEs
Pulse – 脅威アクター グラフ
← Pulse一覧に戻る