ES文件管理器未受權訪問漏洞(CVE-2019-6447)

漏洞描述 在受害者ES文件管理器啓動一次後,會開放TCP端口59777做爲HTTP服務器。攻擊者可在沒有訪問控制的wifi環境下經過構造json請求,讀取受害者的文件,啓動受害者任意app。受害者手機無需root,攻擊者也無需受權憑據。java 影響範圍: ES文件管理器 4.1.9.7.4 and below 經測試在root和非root手機上4.1.9.4版本ES文件管理器均受影響(http:
相關文章
相關標籤/搜索