VeryFitPro是中国深圳市爱都科技有限公司的一款功能强大的健康管理软件,需要搭配同品牌智能手环使用,使用app用户可以实时查看行走步数、消耗卡里路、睡眠质量等信息。 VeryFitPro 3.2.8 存在安全漏洞,该漏洞源于应用在设备本地对帐户密码进行哈希处理,并在与后端 API 的所有通信中使用哈希进行身份验证,包括登录、注册和更改密码。拥有散列的攻击者利用该漏洞可以接管用户的账户。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|---|---|---|
| 1 | None | https://github.com/martinfrancois/CVE-2021-36460 | POC Details |
No public POC found.
Login to generate AI POC| CVE-2022-25866 | 8.1 HIGH | Command Injection |
| CVE-2021-40680 | 8.1 HIGH | Artica Proxy 路径遍历漏洞 |
| CVE-2022-27428 | GalleryCMS 跨站脚本漏洞 | |
| CVE-2022-28290 | WordPress plugin Country Selector 跨站脚本漏洞 | |
| CVE-2022-27374 | Tenda AX12 跨站请求伪造漏洞 | |
| CVE-2022-27375 | Tenda AX12 跨站请求伪造漏洞 | |
| CVE-2022-26596 | Liferay Portal和Liferay DXP 跨站脚本漏洞 | |
| CVE-2022-26597 | Liferay Portal和Liferay DXP 跨站脚本漏洞 | |
| CVE-2022-26111 | IRIS IrisNext 命令注入漏洞 | |
| CVE-2022-29078 | Github ejs 代码注入漏洞 | |
| CVE-2022-28094 | Online Sports Complex Booking System 跨站脚本漏洞 | |
| CVE-2022-28093 | SCBS Online Sports Venue Reservation System 安全漏洞 | |
| CVE-2022-27311 | Gibbon 代码问题漏洞 | |
| CVE-2022-28506 | GIFLIB 缓冲区错误漏洞 | |
| CVE-2022-27135 | Xpdf 缓冲区错误漏洞 | |
| CVE-2022-28053 | Typemill 代码问题漏洞 | |
| CVE-2022-27429 | JIZHICMS 代码问题漏洞 | |
| CVE-2021-45837 | TerraMaster TOS 安全漏洞 | |
| CVE-2022-28586 | Hoosk CMS 跨站脚本漏洞 | |
| CVE-2022-27103 | Element Plus 跨站脚本漏洞 |
Showing top 20 of 32 CVEs. View all on vendor page → →
No comments yet