漏洞信息详情
SoroushPlus Messenger 访问控制错误漏洞
漏洞简介
SoroushPlus Messenger是Setak Houshmand Sharif个人开发者的一个即时通讯应用程序。
SoroushPlus Messenger 1.0.30 版本 Lock Screen Security Feature 功能存在访问控制错误漏洞,该漏洞源于权限和权限不足,存在访问控制漏洞。攻击者可以绕过锁屏功能。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://shiny-second-355.notion.site/Lock-Screen-Bypass-8ce48771f8bf48928a1e199c400d4b36
参考网址
来源:MISC
链接:https://shiny-second-355.notion.site/Lock-Screen-Bypass-8ce48771f8bf48928a1e199c400d4b36
来源:cxsecurity.com
链接:https://cxsecurity.com/cveshow/CVE-2022-26629/
受影响实体
暂无
补丁
暂无
还没有评论,来说两句吧...