PT-2012-1972 · Tencent · Tencent Qqphoto
Daoyuan Wu
+2
·
Publicado
2012-01-25
·
Atualizado
2012-02-07
·
CVE-2011-4867
CVSS v2.0
5.8
Média
| Vetor | AV:N/AC:M/Au:N/C:P/I:P/A:N |
Name of the Vulnerable Software and Affected Versions
Tencent QQPhoto version 0.97
Description
The issue allows remote attackers to read or modify contact information and a password hash via a crafted application, due to improper data protection.
Recommendations
For version 0.97, update to a newer version that properly protects data to prevent unauthorized access to contact information and password hashes.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Tencent Qqphoto