Union Pay web 安全漏洞 CVE-2020-23533 CNNVD-202104-379

5.0 AV AC AU C I A
发布: 2021-04-06
修订: 2024-11-21

UnionPay web是中国中国银联(UnionPay)公司的一个应用系统。 Union Pay for web 1.2.0之前版本存在安全漏洞,该漏洞源于密码签名不当验证漏洞,攻击者可利用该漏洞通过一个伪造的认证码(MAC)在商家网站和移动应用程序中免费购物,该认证码是由一个空密钥生成的。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息