安全研究
安全漏洞
FlightRadar24 for Android存在未明漏洞(CVE-2021-43512)
发布日期:2022-06-02
更新日期:2022-06-10
受影响系统:FlightRadar24 FlightRadar24 for Android 8.9.0
FlightRadar24 FlightRadar24 for Android 8.10.4
FlightRadar24 FlightRadar24 for Android 8.10.3
FlightRadar24 FlightRadar24 for Android 8.10.2
FlightRadar24 FlightRadar24 for Android 8.10.0
描述:
CVE(CAN) ID:
CVE-2021-43512
FlightRadar24是美国FlightRadar24公司的一项全球航班跟踪服务。可提供全球数千架飞机的实时信息。
FlightRadar24 for Android v8.9.0、v8.10.0、v8.10.2、v8.10.3和v8.10.4 版本存在未明漏洞。攻击者可利用该漏洞反编译本地应用程序并提取其API密钥,这将导致某些未明后果。
<**>
建议:
厂商补丁:
FlightRadar24
-------------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
https://www.flightradar24.com/浏览次数:954
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |