O vulnerabilitate a permis accesul la informații sensibile ale Toyota

O vulnerabilitate a permis accesul la informații sensibile ale Toyota
Un cercetător a descoperit o vulnerabilitate la nivelul Global Supplier Preparation Information Management System (GSPIMS), un protal web utilizat de angajați și furnizori ai Toyota pentru a accesa proiecte în desfășurare, informații despre achiziții sau alte date sensibile. Vulnerabilitatea a fost reparată de Toyota pe 3 noiembrie 2022.
Un cercetător a descoperit o vulnerabilitate la nivelul Global Supplier Preparation Information Management System (GSPIMS), un protal web utilizat de angajați și furnizori ai Toyota pentru a accesa proiecte în desfășurare, informații despre achiziții sau alte date sensibile. Vulnerabilitatea a fost reparată de Toyota pe 3 noiembrie 2022.
Vulnerabilitatea a fost legată de implementarea autentificării cu JSON Web Token (JWT), permițând accesul la orice cont din cadrul GSPIMS, folosind o adresă de e-mail validă. Cercetătorul a descoperit că GSPIMS conținea o funcție ce permitea utilizatorilor să genereze un JWT pe baza unei adrese de email, fără a fi necesară și parola.
Citește și:
- 08:21 - CNAB: Traficul aerian se desfășoară în condiții de iarnă, conform programului de zbor
- 08:15 - CNAIR: Nu mai sunt sectoare de drum închise sau restricționate din cauza condițiilor meteorologice
- 08:02 - Trafic de coșmar spre Vama Giurgiu. Coloana de vehicule de pe DN5 măsoară 14 kilometri
- 07:55 - Sistemul RO-Alert devine „mai prietenos”
Mai multe articole despre
Urmărește știrile Realitatea de Harghita și pe Google News









_4f88515c25_a3b9209761.webp)

