Demaecan application for Android是一套用于Android系统中的订餐应用程序(菜宅配),它支持会员登录、个人信息修改(住所、电话等)、店铺检索和配送区域检索等。 Android Demaecan应用程序2.1.0及之前版本中存在安全漏洞,该漏洞源于程序没有验证SSL服务器端的X.509证书。攻击者可借助特制的证书利用该漏洞实施中间人攻击,欺骗服务器并获取敏感信息。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2014-2087 | Free Download Manager 基于栈的缓冲区溢出漏洞 | |
| CVE-2014-2534 | BlackBerry QNX Neutrino RTOS 权限许可和访问控制漏洞 | |
| CVE-2014-2533 | BlackBerry QNX Neutrino RTOS 权限许可和访问控制漏洞 | |
| CVE-2014-1975 | R-Company Unzipper for Android 目录遍历漏洞 | |
| CVE-2014-0098 | Apache HTTP Server 拒绝服务漏洞 | |
| CVE-2013-6438 | Apache HTTP Server 输入验证错误漏洞 | |
| CVE-2014-2532 | OpenSSH 权限许可和访问控制漏洞 | |
| CVE-2014-2537 | Sophos UTM 内存泄露漏洞 | |
| CVE-2014-2536 | McAfee Cloud Identity Manager和Intel Expressway Cloud Access 360-SSO 目录遍历漏洞 | |
| CVE-2014-2535 | McAfee Web Gateway 目录遍历漏洞 | |
| CVE-2014-2241 | FreeType 输入验证漏洞 | |
| CVE-2012-5641 | Apache CouchDB MochiWeb 目录遍历漏洞 | |
| CVE-2014-1608 | MantisBT SQL注入漏洞 | |
| CVE-2014-0132 | Red Hat 389 Directory Server 授权问题漏洞 | |
| CVE-2014-0057 | Red Hat CloudForms Management Engine 代码注入漏洞 | |
| CVE-2013-3938 | XnView xnview.exe 整数溢出漏洞 | |
| CVE-2013-2643 | Sophos Web Appliance 多个跨站脚本漏洞 | |
| CVE-2013-2642 | Sophos Web Appliance 命令注入漏洞 | |
| CVE-2013-2641 | Sophos Web Appliance 目录遍历漏洞 | |
| CVE-2013-2619 | Aspen 目录遍历漏洞 |
显示前 20 条,共 23 条。 查看全部 → →
暂无评论