CVE-2019-6447
एंड्रॉयड के लिए ES File Explorer File Manager एप्लिकेशन, संस्करण 4.1.9.7.4 तक, दूरस्थ हमलावरों को स्थानीय Wi-Fi नेटवर्क पर TCP पोर्ट 59777 अनुरोधों के माध्यम से मनमानी फ़ाइलें पढ़ने या एप्लिकेशन निष्पादित करने की...
- प्रकाशित
- 16 जन॰ 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 29 जून 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एंड्रॉयड के लिए ES File Explorer File Manager एप्लिकेशन, संस्करण 4.1.9.7.4 तक, दूरस्थ हमलावरों को स्थानीय Wi-Fi नेटवर्क पर TCP पोर्ट 59777 अनुरोधों के माध्यम से मनमानी फ़ाइलें पढ़ने या एप्लिकेशन निष्पादित करने की अनुमति देता है। ES एप्लिकेशन एक बार लॉन्च होने के बाद यह TCP पोर्ट खुला रहता है, और HTTP पर बिना प्रमाणीकरण के application/json डेटा का जवाब देता है।
स्रोत
12- EsFileExplorer-CVE-2019-6447एक्सप्लॉइट
ES File Explorer में Android भेद्यता का शोषण
- CVE-2019-6447-ESfile-explorer-exploitएक्सप्लॉइट
ES File Explorer v4.1.9.7.4 ओपन पोर्ट भेद्यता शोषण। CVE-2019-6447
ES File Explorer ओपन पोर्ट भेद्यता - CVE-2019-6447
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।