# N/A
## 概述
Gunosy 应用存在信息泄露漏洞,可能导致应用程序在向外通信时泄露敏感信息。
## 影响版本
未明确指出具体受影响的版本。
## 细节
当用户访问一个精心构造的 URL 时,应用程序可能在发出的网络请求中包含 JWT(JSON Web Token)。
## 影响
攻击者可能通过该漏洞获取用户的 JWT,从而获得用户身份信息或进行会话劫持。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: JVN#47404248: "Gunosy" App vulnerable to insertion of sensitive information into sent data (CWE-201) -- 🔗来源链接
标签:
神龙速读暂无评论