漏洞信息详情
TimelyBills 安全漏洞
漏洞简介
TimelyBills是美国TimelyBills公司的一个手机应用APP。一个财务管理软件。
TimelyBills for iOS 1.7.0版本及之前版本和1.21.115版本及之前版本存在安全漏洞,该漏洞源于文件或磁盘上的明文存储,攻击者可利用该漏洞在本地读取用户文件时,获得用户帐户的JWT令牌。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://www.timelybills.app/
参考网址
来源:MISC
链接:https://beefaaubee.medium.com/cve-2021-26833-cleartext-storage-in-a-file-or-on-disk-in-timelybills-1-7-0-5760dc461bd0
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-26833
受影响实体
暂无
补丁
暂无
还没有评论,来说两句吧...