Magic Pro Home是中国Magic Pro公司的一款可以智能控制LED灯照明的移动端软件。 Magic Home Pro application 1.5.1 存在安全漏洞,该漏洞源于允许绕过身份验证。应用程序当前具有的安全控制是一个简单的用户名和密码身份验证功能。使用枚举,攻击者可利用该漏洞能够伪造用户特定的令牌,而不需要正确的密码来获得作为受害者的移动应用程序的访问权。
Magic Pro Home是中国Magic Pro公司的一款可以智能控制LED灯照明的移动端软件。 Magic Home Pro application 1.5.1 存在安全漏洞,该漏洞源于允许绕过身份验证。应用程序当前具有的安全控制是一个简单的用户名和密码身份验证功能。使用枚举,攻击者可利用该漏洞能够伪造用户特定的令牌,而不需要正确的密码来获得作为受害者的移动应用程序的访问权。