CVE-2013-4710
لا ينفّذ Android 3.0 حتى 4.1.x على أجهزة Disney Mobile وeAccess وKDDI وNTT DOCOMO وSoftBank وغيرها من الأجهزة فئة WebView بشكل صحيح، مما يسمح للمهاجمين عن...
- تم النشر
- 03/03/2014
- محدث
- 06/08/2024
- تخصيص CNA
- jpcert
- الأدلة المرصودة
- 21/12/2012
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
لا ينفّذ Android 3.0 حتى 4.1.x على أجهزة Disney Mobile وeAccess وKDDI وNTT DOCOMO وSoftBank وغيرها من الأجهزة فئة WebView بشكل صحيح، مما يسمح للمهاجمين عن بُعد بتنفيذ طرق عشوائية لكائنات Java أو التسبب في حرمان من الخدمة (إعادة تشغيل) عبر صفحة ويب معدّة بعناية، كما هو موضّح من خلال استخدام طريقة WebView.addJavascriptInterface، وهي مشكلة ذات صلة بـ CVE-2012-6636.
المصادر
3أندرويد 3.0 حتى 4.1.x على أجهزة Disney Mobile وeAccess وKDDI وNTT DOCOMO وSoftBank وغيرها من الأجهزة لا يطبّق فئة WebView بشكل صحيح، مما يسمح للمهاجمين عن بُعد بتنفيذ أساليب عشوائية لكائنات Java أو التسبب في رفض الخدمة (إعادة تشغيل) عبر صفحة ويب مُصمَّمة بعناية، كما يتضح من استخدام أسلوب WebView.addJavascriptInterface، وهي مشكلة ذات صلة بـ CVE-2012-6636.
Metasploit · hardware · 07/02/2014
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.