Un problema è stato scoperto nel un’unica app Ascensia Contour AVANTI per iOS prima di 2019/01/15. Un utente malintenzionato può comunicazioni proxy tra il server di applicazioni e Ascensia back-end a causa di una scarsa attuazione certificato-pinning, che porta alla divulgazione di informazioni mediche. |
https://depthsecurity.com/blog/medical-exploitation-you-are-now-diabetic https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-18975 |
Vulnerabilità: CVE-2018-18975
