Juiker 安全漏洞 CVE-2022-38117 CNNVD-202210-1681

- AV AC AU C I A
发布: 2022-10-24
修订: 2024-11-21

Juiker是中国揪科(Juiker)公司的一个为政府与企业单位打造的即时通讯软体。 Juiker 存在安全漏洞,该漏洞源于应用程序在源代码使用了硬编码的 AES 密钥。物理攻击者在获得 Android root 权限后,可以使用 AES 密钥对用户的密文进行解密并进行篡改。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息