CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

19/09/2019

Detectada una vulnerabilitat en ES File Explorer

La vulnerabilitat qualificada de greu, podria afectar un gran nombre d'usuaris donat l'estès ús de l'aplicació.

Risc: Alt

En la versió 4.2.0.1.3 d'Android hi ha una greu vulnerabilitat que fa que es puga ometre la contrasenya mestra. Això podria permetre que un usuari malintencionat inicie el FTP i accedisca al sistema d'arxius de forma remota, fins i tot encara que aqueix usuari haja establit una contrasenya mestra.

Més informació en el següent enllaç.

Sistemes Afectats:

Versión 4.2.0.1.3 de Android 

Referències:

CVE-2019-11380

Solució:

Actualitzar a la versió 4.2.0.1.4 al més prompte possible

Notes: None
Font: Redes Zone

CSIRT-CV