漏洞详情
CNVD编号 | CNVD-2017-07485 |
---|---|
漏洞标题 | 北京金网安泰信息技术有限公司某交易系统存在通用型登录绕过漏洞 |
严重等级 | 中 |
影响产品 | 北京金网安泰信息技术有限公司 交易系统 |
漏洞类型 | 通用软硬件漏洞 |
发现时间 | 2017-05-23 |
公开时间 | 2017-07-10 |
发现者 | cain |
解决方案 | 厂商尚未提供漏洞修补方案,请关注厂商主页及时更新: http://www.gnnt.com.cn/web/index.html |
漏洞描述 | 交易系统是北京金网安泰信息技术有限公司研发的一款网上交易系统。 北京金网安泰信息技术有限公司某交易系统存在登录绕过漏洞,允许攻击者绕过登录认证,登录后台获取敏感信息。 |
返回漏洞库首页