一、 漏洞 CVE-2020-35455 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
Taidii Diibear Android应用程序2.4.0及其所有 derivative 因不安全的数据存储允许攻击者从共享 preferences 和SQLite数据库中获取用户凭据。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
The Taidii Diibear Android application 2.4.0 and all its derivatives allow attackers to obtain user credentials from Shared Preferences and the SQLite database because of insecure data storage.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Google Play Diibear 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Google Play Diibear是 (Google Play)公司的一个应用软件。提供一个家长可以使用该应用与幼儿园保持联系,获取有关儿童学习,玩耍以及幼儿园通讯,公告的信息的功能。 Diibear Android application 2.4.0 存在安全漏洞,该漏洞源于数据存储不安全,攻击者可利用该漏洞从共享首选项和SQLite数据库获取用户凭证。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2020-35455 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2020-35455 的情报信息