传音 Tecno Camon iClick 安全漏洞 CVE-2019-15345 CNNVD-201911-843

7.2 AV AC AU C I A
发布: 2019-11-14
修订: 2020-08-24

传音 Tecno Camon iClick是中国传音公司的一款智能手机。 传音 Tecno Camon iClick(build fingerprint:TECNO/H633/TECNO-IN6:8.1.0/O11019/A-180409V96:user/release-keys)中的com.lovelyfont.defcontainer存在安全漏洞。攻击者可利用该漏洞以系统权限执行代码或命令,进而进行录屏,恢复出厂设置,获取用户Wi-Fi密码,读取logcat日志,向GUI注入事件或修改默认的Input Method Editor,获取用户通知及短信消息等。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息