360手机助手FTP服务器敏感信息泄露漏洞

漏洞信息详情

360手机助手FTP服务器敏感信息泄露漏洞

  • CNNVD编号:CNNVD-201112-347
  • 危害等级: 
    图片[1]-360手机助手FTP服务器敏感信息泄露漏洞-一一网
  • CVE编号:

  • 漏洞类型:


    设计错误
  • 发布时间:

    2011-12-23
  • 威胁类型:

  • 更新时间:

    2011-12-23
  • 厂        商:
  • 漏洞来源:
    北京奇虎科技有限公司(奇虎360)

漏洞简介

360手机助手是一款通过USB数据线同Android操作系统手机进行联通,传输用户的短信、联系人及音乐、照片等数据,需要一个PC端程序和手机端程序相互配合实现功能。

360手机助手的手机端程序存在一个安全问题,在开启360手机助手的手机端程序时,程序会开放一个位于36021端口的FTP服务,用户名密码默认为360mobile:360mobilepwd

处于手机同一WIFI局域网的任意用户可以直接通过此用户名密码读取或修改用户手机上的文件和数据,造成用户隐私的泄漏。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.360.cn/shoujizhushou/update.html

参考网址

受影响实体

    暂无

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享