Essential Phone 输入验证错误漏洞

CNNVD-ID编号 CNNVD-201904-1180
CVE编号 CVE-2018-14994
发布时间 2019-04-25
更新时间 2019-04-26
漏洞类型 其他
漏洞来源 N/A
危险等级 高危
威胁类型 N/A
厂 商 N/A

漏洞介绍

Essential Phone是美国Essential公司的一款基于Android平台的智能手机。

Essential Phone(build fingerprint为essential/mata/mata:8.1.0/OPM1.180104.166/297:user/release-keys)中的com.ts.android.hiddenmenu包(versionName=1.0,platformBuildVersionName=8.1.0)存在安全漏洞。攻击者可利用该漏洞无需权限便可恢复出厂设置,造成数据丢失。

漏洞补丁

目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:

参考网址

受影响实体

  • 暂无

信息来源