meetOneToGo纯文本凭证信息泄露漏洞


发布日期:2012-08-03
更新日期:2012-08-08

受影响系统:
meetOneToGo meetOneToGo
描述:
--------------------------------------------------------------------------------
BUGTRAQ  ID: 54795

meetOneToGo是互联网社交应用。

meetOneToGo 2.2.1及其他版本在实现上存在信息泄露漏洞,通过中间人攻击嗅探网络流量,攻击者可利用此漏洞访问应用凭证。

<*来源:John Johnson-Doe
  *>

建议:
--------------------------------------------------------------------------------
厂商补丁:

meetOneToGo
-----------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.meetone.com/

相关内容