东方风行乐蜂网手机客户端后台弱口令漏洞和跨站脚本漏洞

漏洞信息详情

东方风行乐蜂网手机客户端后台弱口令漏洞和跨站脚本漏洞

漏洞简介

乐蜂网客户端是中国东方风行(Funshion)集团的一套基于乐蜂网商场在手机终端运行的免费软件。

乐蜂网客户端应用程序中存在后台弱口令漏洞和跨站脚本漏洞。攻击者可利用该漏洞执行任意脚本代码,获取管理员账号和密码。

漏洞公告

目前厂商还没有提供此漏洞的相关修复措施,建议使用此软件的用户随时关注厂商主页:

http://www.lafaso.com

参考网址

来源:www.wooyun.org

链接:http://www.wooyun.org/bugs/wooyun-2010-019563

受影响实体

    暂无

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享