漏洞标题
商店旋律服务可能通过API绕过2FA
漏洞描述信息
商店 beat 服务的漏洞可被利用绕过 2FA 通过 API
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
漏洞类别
认证机制不恰当
漏洞标题
Shop Beat Services Vulnerable To Bypass 2FA via APIs
漏洞描述信息
Shop Beat Solutions (Pty) LTD Shop Beat Media Player 2.5.95 up to 3.2.57 is vulnerable to Bypass 2FA via APIs. For Controlpanel Lite. "After login we are directly able to use the bearer token or jsession ID to access the apis instead of entering the 2FA code. Thus, leading to bypass of 2FA on API level.
CVSS信息
N/A
漏洞类别
使用候选路径或通道进行的认证绕过
漏洞标题
Shop Beat Media Player 访问控制错误漏洞
漏洞描述信息
Shop Beat是Shop Beat公司的一个媒体播放器。 Shop Beat Media Player 2.5.95 版本到 3.2.57 版本存在安全漏洞,该漏洞源于登录后可以直接使用不记名令牌或 jsession ID 访问 API,从而绕过二次验证。
CVSS信息
N/A
漏洞类别
授权问题