漏洞详情

CNVD编号 CNVD-2017-09697
漏洞标题 游戏多安卓app存在密码找回功能设计漏洞
严重等级
影响产品 上海游戏多网络科技股份有限公司 游戏多安卓app
漏洞类型 通用软硬件漏洞
发现时间 2017-04-20
公开时间 2017-06-05
发现者 北京启明星辰信息安全技术有限公司
解决方案 厂商尚未提供修复方案,请关注厂商主页更新: http://www.youxiduo.com/
漏洞描述 游戏多app是一款专注于为游戏用户服务的软件。 游戏多安卓app存在密码找回功能设计漏洞,攻击者可利用漏洞通过他人手机号修改其密码,登录系统,获取敏感信息,还可执行未授权操作,如余额提现,导致资金风险。

返回漏洞库首页
Image Additional Image