多个HTC设备'HtcLoggers.apk'应用程序敏感信息泄露漏洞 CVE-2011-3975 CNNVD-201110-008

2.6 AV AC AU C I A
发布: 2011-10-03
修订: 2017-08-29

Google Chrome是美国谷歌(Google)公司开发的一款Web浏览器。Android是美国谷歌(Google)公司和开放手持设备联盟(简称OHA)共同开发的一套以Linux为基础的开源操作系统。 HTC更新了Android 2.3.4 build GRJ22版本,当Sense界面在HTC EVO 3D, EVO 4G, ThunderBolt以及未明的其他设备上使用时,提供了HtcLoggers.apk应用程序。用户协助的远程攻击者可利用该android.permission.INTERNET应用程序的权限,建立在端口65511和第二个端口的向127.0.0.1的TCP会话,获取日志中的电话号码列表以及其他敏感信息。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息