StarMoney Banking Software多个输入验证漏洞

漏洞信息详情

StarMoney Banking Software多个输入验证漏洞

漏洞简介

Starmoney Banking software存在输入验证漏洞。由于对Kontoname输入域中存在的错误未经过充分的过滤,远程攻击者可以利用该漏洞执行主要模块索引列表中的恶意代码,成功利用该漏洞进行软件内容操作、数据库操作、获取密码或PIN记录/钓鱼,导致会话劫持及下载/执行恶意内容。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.vulnerability-lab.com/get_content.php?id=77

参考网址

来源:vulnerability-lab

链接:http://www.vulnerability-lab.com/resources/videos/258.wmv

来源:vulnerability-lab

链接:http://www.vulnerability-lab.com/get_content.php?id=77

来源:youtube.com

链接:http://www.youtube.com/watch?v=Bymh3ct1v4g

受影响实体

    暂无

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享