panorama Mobile One Time Password SQL注入漏洞 CVE-2021-44161 CNNVD-202112-2758 CNVD-2022-09779

5.8 AV AC AU C I A
发布: 2021-12-29
修订: 2024-11-21

panorama Mobile One Time Password(MOTP)是中国全景(panorama)公司的一个行动动态密码系统。拥有坚固的双因素身分认证机制,透过OTP动态密码不断更换的特性,有效解决帐号、密码被盗的问题,确保网路交易与组织内部网路的安全性,并可依照客户需求及产业属性给予专属的介接服务。 panorama Mobile One Time Password 中存在SQL注入漏洞,该漏洞源于产品的特定功能参数未对用户输入数据做有效验证。攻击者可通过该漏洞进行执行恶意SQL语句。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息