錢櫃KTV 架構問題導致任意點歌、訊息發送、SQL Injection 等 ...

文章推薦指數: 80 %
投票人數:10人

錢櫃App 可使用包廂內點歌系統右上角的四位數驗證碼來登入App,並透過手機進行點歌、插歌,發送訊息到KTV 包廂螢幕上等動作! 透過設置手機 ... 漏洞 全部 活動中 修補中 公開 VulnerabilityDetailReport VulnerabilityOverview ZDID: ZD-2016-00074  發信 Vendor: 錢櫃企業股份有限公司 Title: 錢櫃KTV架構問題導致任意點歌、訊息發送、SQLInje



請為這篇文章評分?