魅族M8手机远程管理权限漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

魅族M8手机会打开80端口实现远程Web管理(Windows CE 远程管理工具),但是该管理程序在默认情况下未设置密码,远程访问者可以通过WiFi或者其他网络方式访问到手机的80端口设置密码并打开共享,远程访问者可以通过共享上传下载手机里的文件,同时也可以通过覆盖exe或写入启动文件夹的方式运行手机木马 魅族M8 通过网络访问自行设置密码

0%
暂无可用Exp或PoC
当前有0条受影响产品信息