漏洞信息详情
Anda app 安全漏洞
漏洞简介
Anda app是一款葡萄牙波尔图市的公共交通应用程序。
Anda app中存在安全漏洞,该漏洞源于server API使用了硬编码的凭证。攻击者可利用该漏洞查看用户的私人数据,包括姓名,家庭地址,信用卡后4位数字,电话号码和税号,读取用户的明文密码。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://gustavosilva.me/blog/2018/10/23/How-I-hacked-Anda-the-public-transportation-app-of-Porto-CVE-2018-13342.html
参考网址
来源:gustavosilva.me
链接:https://gustavosilva.me/blog/2018/10/23/How-I-hacked-Anda-the-public-transportation-app-of-Porto-CVE-2018-13342.html
受影响实体
- Linhandante Anda:-<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...