漏洞概要 关注数(24) 关注此漏洞
缺陷编号:wooyun-2012-05121
漏洞标题:南宁极速电子触摸式终端机权限绕过漏洞
相关厂商:极速电子
漏洞作者: Lee
提交时间:2012-03-08 10:00
修复时间:2012-04-22 10:01
公开时间:2012-04-22 10:01
漏洞类型:未授权访问/权限绕过
危害等级:低
自评Rank:5
漏洞状态:未联系到厂商或者厂商积极忽略
漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]
Tags标签: 无
漏洞详情
披露状态:
2012-03-08: 积极联系厂商并且等待厂商认领中,细节不对外公开
2012-04-22: 厂商已经主动忽略漏洞,细节向公众公开
简要描述:
漏洞厂商:
南宁极速电子是触摸式排队系统,触摸屏查询机,触摸显示器,触摸屏POS机的研发、OEM厂商。产品广泛用于多种类型的客户。产品基于windows操作系统、全电阻式触摸屏。
漏洞成因:
1、蓝牙配对时候验证框绕过沙盘;
2、输入法绕过;
详细说明:
漏洞厂商:
南宁极速电子是触摸式排队系统,触摸屏查询机,触摸显示器,触摸屏POS机的研发、OEM厂商。产品广泛用于多种类型的客户。产品基于windows操作系统、全电阻式触摸屏。
漏洞成因:
1、蓝牙配对时候验证框绕过沙盘;
2、输入法绕过;
漏洞证明:
修复方案:
修复bug吧,应用太广泛。
版权声明:转载请注明来源 Lee@乌云
漏洞回应
厂商回应:
未能联系到厂商或者厂商积极拒绝