漏洞信息详情
Agenzia delle Entrate Desktop Telematico 安全漏洞
漏洞简介
Agenzia delle Entrate Desktop Telematic是意大利Agenzia delle Entrate公司的一个应用程序。用于检查,认证和发送文件的应用程序
Agenzia delle Entrate Desktop Telematico 1.0.0版本存在安全漏洞。该漏洞源于程序通过明文HTTP与jws.agenziaentrate.it服务器联系,这使中间人攻击者可以修改数据。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://telematici.agenziaentrate.gov.it/Main/Desktop.jsp
参考网址
来源:MISC
链接:https://fibonhack.github.io/2021/desktop-telematico-mitm-to-rce
来源:MISC
链接:https://telematici.agenziaentrate.gov.it/Main/Desktop.jsp
受影响实体
暂无
补丁
暂无
还没有评论,来说两句吧...