CVE-2021-33699
اختطاف المهام (Task Hijacking) هو ثغرة أمنية تؤثر على التطبيقات التي تعمل على أجهزة أندرويد بسبب سوء إعداد في ملف AndroidManifest.xml الخاص بها مع ميزات...
- تم النشر
- 10/08/2021
- محدث
- 03/08/2024
- تخصيص CNA
- sap
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 67.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
اختطاف المهام (Task Hijacking) هو ثغرة أمنية تؤثر على التطبيقات التي تعمل على أجهزة أندرويد بسبب سوء إعداد في ملف AndroidManifest.xml الخاص بها مع ميزات التحكم في المهام (Task Control). وهذا يسمح لمهاجم غير مصرح له أو برمجية خبيثة بالاستيلاء على التطبيقات الشرعية وسرقة المعلومات الحساسة للمستخدم.
المصادر
1# ممارسة استغلال اختطاف المهام في أندرويد (CVE-2021-33699) تطبيق تدريبي لاستغلال ثغرة اختطاف المهام في أندرويد (CVE-2021-33699) يتضمن مكونات المهاجم والضحية للتدريب العملي على أمن الأجهزة المحمولة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.