Trendora
Dòng tin
9Hacker News·security

API không xác thực trong My Eicher làm lộ tài khoản và phương tiện đội xe

Tóm tắt AI

Một nhà nghiên cứu bảo mật đã phát hiện các API nội bộ và quản trị không cần xác thực trong nền tảng quản lý đội xe My Eicher của Volvo/Eicher. Lỗ hổng này cho phép truy cập dữ liệu khách hàng, OTP và chiếm quyền tài khoản, từ đó có thể kiểm soát toàn bộ đội xe thương mại và làm lộ lượng lớn tài liệu nhạy cảm.

Phân tích chuyên sâu

Do AI tạo, theo từng nhóm đối tượng — bám sát nội dung bài viết.

Công nghệ trong bài

Thảo luận

Chưa có bình luận. Hãy bắt đầu thảo luận.

API không xác thực trong My Eicher làm lộ tài khoản và phương tiện đội xe · Trendora