# N/A
### 概述
在 AVTECH EagleEyes Lite 2.0.0 中发现一个安全漏洞,`push.lite.avtech.com.AvtechLib.GetHttpsResponse` 方法通过 HTTPS 将敏感信息以明文形式作为查询参数传输。
### 影响版本
- AVTECH EagleEyes Lite 2.0.0
### 细节
- 漏洞发生于 `GetHttpsResponse` 方法。
- 该方法将敏感信息(如内部服务器 URL、账户 ID、密码、设备令牌等)作为明文查询参数发送。
- 虽然使用 HTTPS 传输,但查询参数可能通过浏览器历史记录、服务器日志、Referer 头等方式泄露。
### 影响
- 攻击者可能通过日志、网络监控等手段截取敏感信息。
- 导致账户凭据、设备令牌等泄露,可能进一步造成未授权访问或数据泄露风险。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | Cleartext Transmission of Sensitive Information in EagleEyes Lite Android Application | https://github.com/shinyColumn/CVE-2025-50110 | POC详情 |
标题: GitHub - shinyColumn/CVE-2025-50110: Cleartext Transmission of Sensitive Information in EagleEyes Lite Android Application -- 🔗来源链接
标签:
暂无评论