Magic Home Pro application 安全漏洞 CVE-2020-27199 CNNVD-202012-1275

5.0 AV AC AU C I A
发布: 2020-12-17
修订: 2024-11-21

Magic Pro Home是中国Magic Pro公司的一款可以智能控制LED灯照明的移动端软件。 Magic Home Pro application 1.5.1 存在安全漏洞,该漏洞源于允许绕过身份验证。应用程序当前具有的安全控制是一个简单的用户名和密码身份验证功能。使用枚举,攻击者可利用该漏洞能够伪造用户特定的令牌,而不需要正确的密码来获得作为受害者的移动应用程序的访问权。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息