CNNVD-ID编号 | CNNVD-201911-844 |
CVE编号 | CVE-2019-15347 |
发布时间 | 2019-11-14 |
更新时间 | 2020-10-22 |
漏洞类型 | 操作系统命令注入 |
漏洞来源 | N/A |
危险等级 | 中危 |
威胁类型 | 本地 |
厂 商 | N/A |
传音 Tecno Camon iClick 2是中国传音公司的一款智能手机。
传音 Tecno Camon iClick 2(build fingerprint:TECNO/H622/TECNO-ID6:8.1.0/O11019/F-180824V116:user/release-keys)中的com.lovelyfont.defcontainer存在安全漏洞。攻击者可利用该漏洞以系统权限执行代码或命令,进而进行录屏,恢复出厂设置,获取用户Wi-Fi密码,读取logcat日志,向GUI注入事件或修改默认的Input Method Editor,获取用户通知及短信消息等。
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://www.tecno-mobile.com/
来源:www.kryptowire.com
暂无