2345手机助手未授权远程命令执行(wormhole漏洞再现)

admin 2017年5月1日23:24:37评论353 views字数 224阅读0分44秒阅读模式
摘要

2016-06-13: 细节已通知厂商并且等待厂商处理中
2016-06-18: 厂商主动忽略漏洞,细节向第三方安全合作伙伴开放(绿盟科技、唐朝安全巡航、无声信息)

漏洞概要 关注数(27) 关注此漏洞

缺陷编号: WooYun-2016-218960

漏洞标题: 2345手机助手未授权远程命令执行(wormhole漏洞再现) 2345手机助手未授权远程命令执行(wormhole漏洞再现)

相关厂商: 2345网址导航

漏洞作者: imcczy

提交时间: 2016-06-13 21:45

公开时间: 2016-09-16 21:50

漏洞类型: 设计错误/逻辑缺陷

危害等级: 中

漏洞状态: 漏洞已经通知厂商但是厂商忽略漏洞

漏洞来源:www.wooyun.org ,如有疑问或需要帮助请联系

Tags标签: 无

6人收藏


漏洞详情

披露状态:

2016-06-13: 细节已通知厂商并且等待厂商处理中
2016-06-18: 厂商主动忽略漏洞,细节向第三方安全合作伙伴开放(绿盟科技唐朝安全巡航无声信息

简要描述:

2345安卓手机助手开放了11368端口,未作访问限制,可以执行一系列命令,如获取安装app列表,操作联系人,操作短信,获取图片,视频等敏感信息

漏洞hash:820af80b70c3e3cf565402f90f7e7c93

版权声明:转载请注明来源 imcczy@乌云


漏洞回应

厂商回应:

危害等级:无影响厂商忽略

忽略时间:2016-06-18 21:50

厂商回复:

漏洞Rank:8 (WooYun评价)

最新状态:

暂无


评价

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin