基于Android平台的Xelex MobileTrack应用程序2.3.7及之前版本中存在漏洞,该漏洞源于未核实SMS命令的源头。远程攻击者可利用该漏洞借助SMS信息,执行(1)LOCATE,(2)TRACK,(3)UPDATECFG,(4)UPDATEACCT,(5)STAT,(6)TERM或(7)WIPE命令。
基于Android平台的Xelex MobileTrack应用程序2.3.7及之前版本中存在漏洞,该漏洞源于未核实SMS命令的源头。远程攻击者可利用该漏洞借助SMS信息,执行(1)LOCATE,(2)TRACK,(3)UPDATECFG,(4)UPDATEACCT,(5)STAT,(6)TERM或(7)WIPE命令。