CVE-2025-7892
IDnow App de.idnow AndroidManifest.xml تصدير غير صحيح لمكونات تطبيق أندرويد
- تم النشر
- 20/07/2025
- محدث
- 21/07/2025
- تخصيص CNA
- VulDB
- الأدلة المرصودة
- 10/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 22.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم العثور على ثغرة أمنية مصنفة كمشكلة في تطبيق IDnow حتى الإصدار 9.6.0 على نظام Android. يؤثر هذا على جزء غير معروف من ملف AndroidManifest.xml الخاص بمكوّن de.idnow. يؤدي التلاعب إلى تصدير غير صحيح لمكوّنات تطبيق Android. يلزم الوصول المحلي للاقتراب من هذا الهجوم. تم الكشف عن الاستغلال للجمهور وقد يتم استخدامه. تم التواصل مع البائع مبكرًا بشأن هذا الكشف لكنه لم يستجب بأي شكل من الأشكال.
المصادر
1CVE-2025-7892
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.