目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2019-6447— ES File Explorer File Manager application for Android 访问控制错误漏洞

EPSS 71.26% · P99
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2019-6447 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
The ES File Explorer File Manager application through 4.1.9.7.4 for Android allows remote attackers to read arbitrary files or execute applications via TCP port 59777 requests on the local Wi-Fi network. This TCP port remains open after the ES application has been launched once, and responds to unauthenticated application/json data over HTTP.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
ES File Explorer File Manager application for Android 访问控制错误漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
ES File Explorer File Manager application for Android(ES文件浏览器或文件管理器)是一款基于Android系统的多功能手机文件、程序和进程管理器,它支持在手机、电脑、远程和蓝牙间浏览管理文件。 基于Android平台的ES File Explorer File Manager application 4.1.9.7.4及之前版本中存在安全漏洞,该漏洞源于ES应用程序在运行一次之后,TCP 59777端口并未关闭依旧可以通过HTTP协议接收JSON数据。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

神龙十问 — AI 深度分析

十问解析:根本原因、利用方式、修复建议、紧迫性。摘要免费,完整版需登录。

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2019-6447 的公开POC

#POC 描述源链接神龙链接
1ES File Explorer Open Port Vulnerability - CVE-2019-6447https://github.com/fs0c131y/ESFileExplorerOpenPortVulnPOC详情
2ES File Explorer Open Port Vulnerability - CVE-2019-6447https://github.com/SandaRuFdo/ES-File-Explorer-Open-Port-Vulnerability---CVE-2019-6447POC详情
3My exploit for ES Explorer Android App open port vulnerability.https://github.com/Nehal-Zaman/CVE-2019-6447POC详情
4Nonehttps://github.com/crypticdante/CVE-2019-6447POC详情
5Very basic bash script to exploit the CVE-2019-6447.https://github.com/julio-cfa/POC-ES-File-Explorer-CVE-2019-6447POC详情
6ES File Explorer v4.1.9.7.4 Open port vulnerability exploit. CVE-2019-6447 https://github.com/febinrev/CVE-2019-6447-ESfile-explorer-exploitPOC详情
7Nonehttps://github.com/Kayky-cmd/CVE-2019-6447--.POC详情
8This repository is developed to understand CVE-2019-6447https://github.com/VinuKalana/CVE-2019-6447-Android-Vulnerability-in-ES-File-ExplorerPOC详情
9The above investigation of the ES file browser security weakness allows us to see the issue in its entiretyhttps://github.com/Osuni-99/CVE-2019-6447POC详情
10Exploiting Android Vulnerability in ES File Explorerhttps://github.com/Chethine/EsFileExplorer-CVE-2019-6447POC详情
11This paper is about manual exploitation of android open port vulnerability found in ES file manager. This open TCP 59777 port allows the attacker to install a backdoor and gather all the user’s data. Further in this paper there will be a proof of concept presented to consolidate the vulnerability. Download the PDF and enjoy !!! Cheers !!!https://github.com/vino-theva/CVE-2019-6447POC详情
12Nonehttps://github.com/KaviDk/CVE-2019-6447-in-Mobile-ApplicationPOC详情
13Nonehttps://github.com/H3xL00m/CVE-2019-6447POC详情
14Nonehttps://github.com/n3ov4n1sh/CVE-2019-6447POC详情
15Nonehttps://github.com/c0d3cr4f73r/CVE-2019-6447POC详情
16Nonehttps://github.com/Sp3c73rSh4d0w/CVE-2019-6447POC详情
17year 2 semester 1 Systems and Network Programming Assignmenthttps://github.com/Cmadhushanka/CVE-2019-6447-ExploitationPOC详情
18Nonehttps://github.com/0xwh1pl4sh/CVE-2019-6447POC详情
19Nonehttps://github.com/N3rdyN3xus/CVE-2019-6447POC详情
20Nonehttps://github.com/NyxByt3/CVE-2019-6447POC详情
21Nonehttps://github.com/h3xcr4ck3r/CVE-2019-6447POC详情
22Nonehttps://github.com/n3rdh4x0r/CVE-2019-6447POC详情
23Nonehttps://github.com/h3x0v3rl0rd/CVE-2019-6447POC详情
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2019-6447 的情报信息

Please 登录 to view more intelligence information

同批安全公告 · n/a · 2019-01-16 · 共 35 条

CVE-2019-6457GNU Recutils 资源管理错误漏洞
CVE-2015-9279MailEnable 跨站脚本漏洞
CVE-2015-9280MailEnable 代码问题漏洞
CVE-2018-20723Cacti 跨站脚本漏洞
CVE-2018-20724Cacti 跨站脚本漏洞
CVE-2018-20725Cacti 跨站脚本漏洞
CVE-2018-20726Cacti 跨站脚本漏洞
CVE-2019-6455GNU Recutils 安全漏洞
CVE-2019-6456GNU Recutils 安全漏洞
CVE-2015-9278MailEnable 信任管理漏洞
CVE-2019-6458GNU Recutils 资源管理错误漏洞
CVE-2019-6459GNU Recutils 资源管理错误漏洞
CVE-2019-6460GNU Recutils 安全漏洞
CVE-2019-6461Cairo 输入验证错误漏洞
CVE-2019-6462Cairo 安全漏洞
CVE-2019-2413Oracle Fusion Middleware Reports Developer 跨站脚本漏洞
CVE-2018-5736ISC BIND 安全漏洞
CVE-2019-6446NumPy 代码问题漏洞
CVE-2019-6439wolfSSL benchmark工具缓冲区错误漏洞
CVE-2016-10737Serendipity 跨站脚本漏洞

显示前 20 条,共 35 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2019-6447

暂无评论


发表评论