Xelex MobileTrack输入验证漏洞 CVE-2012-2562 CNNVD-201205-380

7.6 AV AC AU C I A
发布: 2012-05-22
修订: 2017-08-29

基于Android平台的Xelex MobileTrack应用程序2.3.7及之前版本中存在漏洞,该漏洞源于未核实SMS命令的源头。远程攻击者可利用该漏洞借助SMS信息,执行(1)LOCATE,(2)TRACK,(3)UPDATECFG,(4)UPDATEACCT,(5)STAT,(6)TERM或(7)WIPE命令。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息