Wireless File Transfer Pro di Android è fallata


Wireless File Transfer Pro, versione avanzata del software per Android Wireless File Transfer della Lextel Technology , è affetto da una pesante falla che permette, proof of concept alla mano, ad un utente non autorizzato di eseguire operazioni arbitrarie CSRF (“sea-surf”) come:

Annuncio:
Vuoi pubblicare il tuo articolo su questo portale? Cercaci su Rankister (clicca qui) .

  • creare cartelle sul dispositivo;
  • cancellare file o cartelle dal dispositivo;

La falla è stata classificata come di media gravità , e la versione affetta è la v1.0.1 (che coincide con quella attualmente online sullo store).

Non sono note, al momento, informazioni pubbliche su come correggere il problema, senza contare che l’app non viene aggiornata da oltre 4 anni, per cui è opportuno disinstallarla dal proprio tablet o telefono, ripiegando su una delle tante app alternative, in attesa di un update correttivo che potrebbe teoricamente non arrivare mai.

La notizia è stata appena pubblicata da seclists ed è nota nell’ambiente sicurezza informatica da almeno un paio di giorni.

Photo by johntrainor

👇 Da non perdere 👇



Questo portale esiste da 4552 giorni (12 anni), e contiene ad oggi 4141 articoli (circa 3.312.800 parole in tutto) e 20 servizi online gratuiti. – Leggi un altro articolo a caso
Privacy e termini di servizio / Cookie - Il nostro network è composto da Lipercubo , Pagare.online e Trovalost
Seguici su Telegram, ne vale la pena ❤️ ➡ @trovalost
Questo sito contribuisce alla audience di sè stesso.