豌豆荚手机精灵FTP服务器敏感信息泄露漏洞 CNNVD-201112-348

- AV AC AU C I A
发布: 2011-12-23
修订: 2011-12-23

豌豆荚手机精灵是一款通过WIFI或USB数据线同Android操作系统手机进行联通,传输用户的短信、联系人及音乐、照片等数据,需要一个PC端程序和手机端程序相互配合实现功能。 豌豆荚手机精灵的手机端程序存在一个安全问题,在开启豌豆荚手机精灵的手机端程序时,程序会开放一个位于2123端口的FTP服务,用户名密码默认为wdj:1234 处于手机同一WIFI局域网的任意用户可以直接通过此用户名密码读取或修改用户手机上的文件和数据,造成用户隐私的泄漏。

0%
暂无可用Exp或PoC
当前有0条受影响产品信息