CVE编号
N/A利用情况
暂无补丁情况
N/A披露时间
2017-10-01漏洞描述
一汽大众售后服务APP是一款提供专业售后服务的软件。通过该软件可以随时随地的一键呼叫道路救援。该软件还提供了个人汽车信息,在线预约以及汽车维修进度等查询功能。 一汽大众售后服务APP安卓版存在验证码绕过漏洞,攻击者通过手机号利用漏洞即可重置任意用户密码,查看所绑定的车主信息等其他敏感信息。解决建议
厂商尚未提供漏洞修复方案,请关注厂商主页及时更新:http://www.faw-vw.com/
参考链接 |
|
---|---|
https://www.cnvd.org.cn/flaw/show/CNVD-2017-25143 |
- 攻击路径 N/A
- 攻击复杂度 N/A
- 权限要求 N/A
- 影响范围 N/A
- 用户交互 N/A
- 可用性 N/A
- 保密性 N/A
- 完整性 N/A
还没有评论,来说两句吧...