安全研究
安全漏洞
AKINDO SUSHIRO信息泄露漏洞(CVE-2023-22362)
发布日期:2023-02-12
更新日期:2023-04-18
受影响系统:AKINDO SUSHIRO SUSHIRO 4.0.31
AKINDO SUSHIRO Thailand SUSHIRO 1.0.0
AKINDO SUSHIRO Hong Kong SUSHIRO 3.0.2
AKINDO SUSHIRO Singapore SUSHIRO 2.0.0
AKINDO SUSHIRO Taiwan SUSHIRO 2.0.1
描述:
CVE(CAN) ID:
CVE-2023-22362
AKINDO SUSHIRO(寿司郎)是日本AKINDO SUSHIRO公司的一个寿司外卖软件。
AKINDO SUSHIRO 4.0.31版本、Thailand SUSHIRO 1.0.0版本、Hong Kong SUSHIRO 3.0.2版本、Singapore SUSHIRO 2.0.0版本和Taiwan SUSHIRO 2.0.1版本存在信息泄露漏洞,该漏洞源于SUSHIRO App for Android将敏感信息输出到日志文件,攻击者可利用该漏洞从日志文件中获取凭据信息
<**>
建议:
厂商补丁:
AKINDO SUSHIRO
--------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://play.google.com/store/apps/details?id=sg.co.akindo_sushiro.sushiroapp浏览次数:626
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |