当前位置: 移动技术网 > 网络运营>安全>加解密 > 监控眼网络摄像头找回密码漏洞(可以重置任何用户密码\涉及用户隐私)

监控眼网络摄像头找回密码漏洞(可以重置任何用户密码\涉及用户隐私)

2017年12月22日  | 移动技术网网络运营  | 我要评论

xmeye(监控眼)下载量第一网络摄像头手机查看软件,存在找回密码漏洞,用户隐私严重泄露。

详细说明:

xmeye.jpg


测试账号:xmeye 密码:password

测试账号:plmm 密码:password

测试账号:love 密码:password

测试账号:qweqwe 密码:password

漏洞证明:

修改邮件.jpg


 

登陆成功信息.jpg

 

用户数量.jpg

测试账号:xmeye 密码:password

测试账号:plmm 密码:password

测试账号:love 密码:password

测试账号:qweqwe 密码:password

修复方案:

后台校验.

如对本文有疑问, 点击进行留言回复!!

相关文章:

验证码:
移动技术网