CVE-2020-0453
في updateNotification من BeamTransferManager.java، يوجد تجاوز محتمل للصلاحيات بسبب PendingIntent غير آمن. قد يؤدي هذا إلى كشف معلومات محلي مع الحاجة إلى...
- تم النشر
- 10/11/2020
- محدث
- 04/08/2024
- تخصيص CNA
- google_android
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 18.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في updateNotification من BeamTransferManager.java، يوجد تجاوز محتمل للصلاحيات بسبب PendingIntent غير آمن. قد يؤدي هذا إلى كشف معلومات محلي مع الحاجة إلى صلاحيات تنفيذ المستخدم. لا يلزم تفاعل المستخدم للاستغلال.المنتج: Androidالإصدارات: Android-9 Android-8.0 Android-8.1معرّف Android: A-159060474
المصادر
3استغلال ثغرة CVE-2020-0453 التي تستهدف ثغرة في مكدس NFC في أندرويد، مما يتيح تصعيد الامتيازات المحلية عبر حزم NFC مصممة خصيصًا.
حزمة NFC لنظام Android تم تصحيحها لثغرة CVE-2020-0453، لمعالجة ثغرة أمنية في مكون NFC.
- Nfc_CVE-2020-0453استغلال
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.