Android 'Tencent QQPhoto'权限许可和访问控制漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

CVE-2011-4867 Android是Google通过Open Handset Alliance发起的项目,用于为移动设备提供完整的软件集,包括操作系统、中间件等。 Android的Tencent QQPhoto (com.tencent.qqphoto)应用程序0.97版本中存在漏洞,该漏洞源于未正确保护数据。远程攻击者可利用此漏洞借助特制应用程序读取或修改联系人列表和密码哈希值。 0 0.97 (the latest version in 29 Dec 2011) 目前厂商还没有提供此漏洞的相关补丁或者升级程序 建议使用此软件的用户随时关注厂商的主页以获取最新版本: http://imgcache.qq.com/qzone/photo/qpai/

0%
暂无可用Exp或PoC
当前有0条受影响产品信息