# BLUVOYIX 明文密码漏洞
## 概述
BLUVOYIX 存在因密码存储不当并通过未认证 API 泄露导致的安全漏洞。
## 影响版本
未明确提及具体版本。
## 细节
该漏洞源于系统未对用户密码进行安全加密存储,且通过无需身份验证的 API 接口暴露用户密码信息。攻击者可发送特制 HTTP 请求,访问存在漏洞的用户 API 接口,从而获取所有用户的明文密码。
## 影响
未经授权的远程攻击者可获取平台所有用户的明文密码,包括管理员账户。利用泄露的管理员邮箱和密码,攻击者可登录系统,完全控制目标平台并访问全部客户数据。
是否为 Web 类漏洞: 未知
判断理由:
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: Logistics Technology Platform | Bluspark -- 🔗来源链接
标签:
神龙速读:
从这个网页截图中并不能直接获取到关于漏洞的关键信息。该截图主要介绍了BLUVOYIX平台的功能和优势,包括数据透明度、供应链性能改进、供应商关系管理和成本效益等方面的解决方案。如果有关于漏洞的信息,通常会在“About”或“Resources”菜单下的安全声明或信息页面中找到,或者在页面底部的“Privacy Policy”和“Cookie Policy”中提及。但这些内容在截图中并未显示。
Zaproxy alias impedit expedita quisquam pariatur exercitationem. Nemo rerum eveniet dolores rem quia dignissimos.