漏洞信息详情
Testesdecodigogratis Testes de Codigo 安全漏洞
漏洞简介
Testesdecodigogratis Testes de Codigo是葡萄牙Testesdecodigogratis公司的一个为用户提供驾驶证学习的移动应用。
Testes de Codigo 11.4 and prior 存在安全漏洞,该漏洞允许攻击者通过篡改位于设备存储上的参数“isAdmin”和“isPremium”的布尔值来获得访问管理界面和高级特性。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://testes-codigo.pt/
参考网址
来源:MISC
链接:https://vrls.ws/posts/2021/02/cve-2021-25648-mobile-application-testes-de-codigo-privilege-escalation/
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-25648
受影响实体
暂无
补丁
- Testesdecodigogratis Testes de Codigo 安全漏洞的修复措施<!--2021-2-16-->
还没有评论,来说两句吧...