漏洞信息详情
ASUS WebStorage 安全漏洞
漏洞简介
ASUS WebStorage是中国华硕(ASUS)公司的一种在线存储服务。
ASUS WebStorage 存在安全漏洞,该漏洞源于在 APP 源代码中有一个硬编码的 API Token。未经身份验证的远程攻击者可以使用此令牌与服务器建立连接并对一般用户帐户进行登录尝试。成功登录到普通用户帐户允许攻击者访问、修改或删除此用户帐户信息。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://www.asuswebstorage.com/navigate/a/#/index
参考网址
来源:MISC
链接:https://www.twcert.org.tw/tw/cp-132-6041-7bd67-1.html
来源:cxsecurity.com
链接:https://cxsecurity.com/cveshow/CVE-2022-26672/
受影响实体
暂无
补丁
- ASUS WebStorage 安全漏洞的修复措施<!--2022-4-22-->
还没有评论,来说两句吧...