漏洞标题
iTrack Easy 移动应用程序将用户密码以 base-64 编码/明文形式存储。
漏洞描述信息
iTrack Easy移动应用将用户密码存储为base-64编码/明文。
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
iTrack Easy mobile application stores the user password in base-64 encoding/cleartext
漏洞描述信息
The iTrack Easy mobile application stores the account password used to authenticate to the cloud API in base64-encoding in the cache.db file. The base64 encoding format is considered equivalent to cleartext.
CVSS信息
N/A
漏洞类别
在文件或磁盘上的明文存储
漏洞标题
iTrack Easy 信息泄露漏洞
漏洞描述信息
iTrack Easy是一款多功能蓝牙设备。该设备支持与智能手机上的应用程序连接找到丢失或放错位置的东西等。 iTrack Easy中存在信息泄露漏洞,该漏洞源于程序使用base64编码存储账户密码。本地攻击者可利用该漏洞获取明文密码。
CVSS信息
N/A
漏洞类别
信任管理问题