Longbrothers Digital OKLOK 信息泄露漏洞

CNNVD-ID编号 CNNVD-202005-039
CVE编号 CVE-2020-8791
发布时间 2020-05-04
更新时间 2020-05-12
漏洞类型 信息泄露
漏洞来源 N/A
危险等级 中危
威胁类型 远程
厂 商 N/A

漏洞介绍

Longbrothers Digital Fingerprint Bluetooth Padlock FB50和OKLOK都是中国龙兄弟数码(Longbrothers Digital)公司的产品。Fingerprint Bluetooth Padlock FB50是一款指纹圆挂锁,它支持指纹解锁、远程授权开锁、查询开锁记录等功能。OKLOK是一款用于管理电子锁的移动应用程序。

Longbrothers Digital OKLOK (3.1.1)(Fingerprint Bluetooth Padlock FB50 (2.3))中存在安全漏洞。攻击者可借助已认证但未授权的令牌利用该漏洞以任意用户ID提交未授权的API请求,获取邮件地址,未加盐的MD5散列密码等。

漏洞补丁

目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:

参考网址

受影响实体

  • 暂无

信息来源