一、 漏洞 CVE-2022-36249 基础信息
漏洞标题
商店旋律服务可能通过API绕过2FA
来源:AIGC 神龙大模型
漏洞描述信息
商店 beat 服务的漏洞可被利用绕过 2FA 通过 API
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
认证机制不恰当
来源:AIGC 神龙大模型
漏洞标题
Shop Beat Services Vulnerable To Bypass 2FA via APIs
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Shop Beat Solutions (Pty) LTD Shop Beat Media Player 2.5.95 up to 3.2.57 is vulnerable to Bypass 2FA via APIs. For Controlpanel Lite. "After login we are directly able to use the bearer token or jsession ID to access the apis instead of entering the 2FA code. Thus, leading to bypass of 2FA on API level.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
使用候选路径或通道进行的认证绕过
来源:美国国家漏洞数据库 NVD
漏洞标题
Shop Beat Media Player 访问控制错误漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Shop Beat是Shop Beat公司的一个媒体播放器。 Shop Beat Media Player 2.5.95 版本到 3.2.57 版本存在安全漏洞,该漏洞源于登录后可以直接使用不记名令牌或 jsession ID 访问 API,从而绕过二次验证。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2022-36249 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2022-36249 的情报信息