SSブログ

JVN】Android 用の Xelex MobileTrack アプリケーションにおけるコマンドを実行される脆弱性 [注意喚起]

Android 用の Xelex MobileTrack アプリケーションは、SMS コマンドの発信元を検証しないため、
(1) LOCATE、
(2) TR ACK、
(3) UPDATECFG、
(4) UPDATEACCT、
(5) STAT、
(6) TE RM、
(7) WIPE
コマンドを実行される脆弱性が存在します。

http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-002475.html
nice!(0)  コメント(0) 

nice! 0

コメント 0

この広告は前回の更新から一定期間経過したブログに表示されています。更新すると自動で解除されます。