Estrongs

Es File Explorer File Manager

3 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.32%
  • Veröffentlicht 05.09.2019 21:15:15
  • Zuletzt bearbeitet 21.11.2024 04:20:59

The master-password feature in the ES File Explorer File Manager application 4.2.0.1.3 for Android can be bypassed via a com.estrongs.android.pop.ftp.ESFtpShortcut intent, leading to remote FTP access to the entirety of local storage.

Exploit
  • EPSS 0.04%
  • Veröffentlicht 15.02.2019 14:29:00
  • Zuletzt bearbeitet 21.11.2024 04:49:43

The Help feature in the ES File Explorer File Manager application 4.1.9.7.4 for Android allows session hijacking by a Man-in-the-middle attacker on the local network because HTTPS is not used, and an attacker's web site is displayed in a WebView with...

Exploit
  • EPSS 71.26%
  • Veröffentlicht 16.01.2019 14:29:00
  • Zuletzt bearbeitet 21.11.2024 04:46:28

The ES File Explorer File Manager application through 4.1.9.7.4 for Android allows remote attackers to read arbitrary files or execute applications via TCP port 59777 requests on the local Wi-Fi network. This TCP port remains open after the ES applic...