漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Ekia File Manager 1.2.7 - Exported ContentProvider allows unauthorized file access
Vulnerability Description
Ekia File Manager 1.2.7 exposes com.ekia.filecontrolmanager.OpenFileProvider as an exported Android ContentProvider without requiring caller permissions.
The provider maps the caller-controlled URI path directly to a filesystem path and passes it to new File(...). It then supports query(), openFile(), and delete() operations. Because the provider is exported and lacks android:permission, android:readPermission, or android:writePermission, another local application can access the provider authority and cause File Manager's process to read, create, overwrite, or delete files that are accessible to that process.
CVSS Information
CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N
Vulnerability Type
CWE-926
Vulnerability Title
Ekia File Manager 权限许可和访问控制问题漏洞
Vulnerability Description
Ekia File Manager是Ekia公司的一款文件管理软件。 Ekia File Manager 1.2.7版本存在权限许可和访问控制问题漏洞,该漏洞源于导出的Android ContentProvider未要求调用者权限,将调用者控制的URI路径直接映射为文件系统路径,支持query()、openFile()和delete()操作,可能导致其他本地应用访问该provider并读取、创建、覆盖或删除文件。
CVSS Information
N/A
Vulnerability Type
N/A