一、 漏洞 CVE-2016-6546 基础信息
漏洞标题
iTrack Easy 移动应用程序将用户密码以 base-64 编码/明文形式存储。
来源:AIGC 神龙大模型
漏洞描述信息
iTrack Easy移动应用将用户密码存储为base-64编码/明文。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
iTrack Easy mobile application stores the user password in base-64 encoding/cleartext
来源:美国国家漏洞数据库 NVD
漏洞描述信息
The iTrack Easy mobile application stores the account password used to authenticate to the cloud API in base64-encoding in the cache.db file. The base64 encoding format is considered equivalent to cleartext.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
在文件或磁盘上的明文存储
来源:美国国家漏洞数据库 NVD
漏洞标题
iTrack Easy 信息泄露漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
iTrack Easy是一款多功能蓝牙设备。该设备支持与智能手机上的应用程序连接找到丢失或放错位置的东西等。 iTrack Easy中存在信息泄露漏洞,该漏洞源于程序使用base64编码存储账户密码。本地攻击者可利用该漏洞获取明文密码。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
信任管理问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2016-6546 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2016-6546 的情报信息