SSL Certificate Verification Flaw in FREE Pageplus Activation App for Android
CVE-2014-5745

Currently unrated

What is CVE-2014-5745?

The FREE Pageplus Activation application for Android version 0.1 has a serious security flaw where it fails to properly verify X.509 certificates from SSL servers. This oversight allows attackers to execute man-in-the-middle (MitM) attacks, enabling them to spoof legitimate servers. As a result, sensitive information could be intercepted, posing significant risks to user data integrity and confidentiality.

References

Timeline

  • Vulnerability published

  • Vulnerability Reserved

.