Xelex MobileTrack敏感信息泄露漏洞

漏洞信息详情

Xelex MobileTrack敏感信息泄露漏洞

漏洞简介

基于Android平台的Xelex MobileTrack应用程序2.3.7及之前版本中存在漏洞,该漏洞源于其使用硬编码证书。远程攻击者可利用该漏洞借助未明(1)FTP或(2)HTTP会话,获取敏感信息。

漏洞公告

目前厂商还没有提供此漏洞的相关补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.xelex.net/mobiletrack/

参考网址

来源:US-CERT Vulnerability Note: VU#464683

名称: VU#464683

链接:http://www.kb.cert.org/vuls/id/464683

来源: blog.mobiledefense.com

链接:http://blog.mobiledefense.com/2012/05/mobile-defense-finds-two-security-vulnerabilities-in-xelex-mobiletrack/

来源: BID

名称: 53634

链接:http://www.securityfocus.com/bid/53634

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享