Demaecan application for Android是一套用于Android系统中的订餐应用程序(菜宅配),它支持会员登录、个人信息修改(住所、电话等)、店铺检索和配送区域检索等。 Android Demaecan应用程序2.1.0及之前版本中存在安全漏洞,该漏洞源于程序没有验证SSL服务器端的X.509证书。攻击者可借助特制的证书利用该漏洞实施中间人攻击,欺骗服务器并获取敏感信息。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2014-2087 | Free Download Manager 基于栈的缓冲区溢出漏洞 | |
| CVE-2014-2534 | BlackBerry QNX Neutrino RTOS 权限许可和访问控制漏洞 | |
| CVE-2014-2533 | BlackBerry QNX Neutrino RTOS 权限许可和访问控制漏洞 | |
| CVE-2014-1975 | R-Company Unzipper for Android 目录遍历漏洞 | |
| CVE-2014-0098 | Apache HTTP Server 拒绝服务漏洞 | |
| CVE-2013-6438 | Apache HTTP Server 输入验证错误漏洞 | |
| CVE-2014-2532 | OpenSSH 权限许可和访问控制漏洞 | |
| CVE-2014-2537 | Sophos UTM 内存泄露漏洞 | |
| CVE-2014-2536 | McAfee Cloud Identity Manager和Intel Expressway Cloud Access 360-SSO 目录遍历漏洞 | |
| CVE-2014-2535 | McAfee Web Gateway 目录遍历漏洞 | |
| CVE-2014-2241 | FreeType 输入验证漏洞 | |
| CVE-2012-5641 | Apache CouchDB MochiWeb 目录遍历漏洞 | |
| CVE-2014-1608 | MantisBT SQL注入漏洞 | |
| CVE-2014-0132 | Red Hat 389 Directory Server 授权问题漏洞 | |
| CVE-2014-0057 | Red Hat CloudForms Management Engine 代码注入漏洞 | |
| CVE-2013-3938 | XnView xnview.exe 整数溢出漏洞 | |
| CVE-2013-2643 | Sophos Web Appliance 多个跨站脚本漏洞 | |
| CVE-2013-2642 | Sophos Web Appliance 命令注入漏洞 | |
| CVE-2013-2641 | Sophos Web Appliance 目录遍历漏洞 | |
| CVE-2013-2619 | Aspen 目录遍历漏洞 |
Showing top 20 of 23 CVEs. View all on vendor page → →
No comments yet