Anda app 安全漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1368068 漏洞类型
发布时间 2018-10-25 更新时间 2018-10-25
CVE编号 CVE-2018-13342 CNNVD-ID CNNVD-201810-1233
漏洞平台 N/A CVSS评分 N/A
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201810-1233
|漏洞详情
Anda app是一款葡萄牙波尔图市的公共交通应用程序。 Anda app中存在安全漏洞,该漏洞源于server API使用了硬编码的凭证。攻击者可利用该漏洞查看用户的私人数据,包括姓名,家庭地址,信用卡后4位数字,电话号码和税号,读取用户的明文密码。
|参考资料

来源:gustavosilva.me

链接:https://gustavosilva.me/blog/2018/10/23/How-I-hacked-Anda-the-public-transportation-app-of-Porto-CVE-2018-13342.html