漏洞信息详情
ScaryBear PocketExpense Pro 信息泄露漏洞
漏洞简介
ScaryBear PocketExpense Pro 3.9.1使用内部记录的密钥保护以纯文本格式存储其内容的数据文件,本地用户可以通过修改文件标头中的某个值来禁用认证并访问文件。
漏洞公告
参考网址
来源: BUGTRAQ
名称: 20060907 Airscanner Mobile Security Advisory #06260602: Pocket Expense Pro 3.9.1 Authentication Bypass
链接:http://www.securityfocus.com/archive/1/archive/1/445607/100/0/threaded
来源: MISC
链接:http://airscanner.com/security/06062602_pocketexpensepro.htm
来源: SREASON
名称: 1559
链接:http://securityreason.com/securityalert/1559
受影响实体
- Scarybear Pocketexpense_pro:3.9.1<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...