基于Android平台的Xelex MobileTrack应用程序2.3.7及之前版本中存在漏洞,该漏洞源于其使用硬编码证书。远程攻击者可利用该漏洞借助未明(1)FTP或(2)HTTP会话,获取敏感信息。