Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-25466 — Beschreibung für CVE-2024-25466 | Kitploit
Tools/GitHubGitHub/fixedoctocat/cve-2024-25466
Android-SicherheitSchwachstellenanalyseExploitationMobile Sicherheit
GitHubfixedoctocat/cve-2024-25466

CVE-2024-25466

Beschreibung für CVE-2024-25466

Repository anzeigen
vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-25466

Beschreibung für CVE-2024-25466

[Empfohlene Beschreibung]
Sicherheitslücke durch Directory Traversal im React Native Document Picker vor v.9.1.1 (behoben in v.9.1.1) ermöglicht einem lokalen Angreifer die Ausführung beliebigen Codes durch ein präpariertes Skript in der Android-Bibliothekskomponente.


[Schwachstellentyp]
Directory Traversal


[Anbieter des Produkts]
https://github.com/rnmods/react-native-document-picker/


[Betroffene Produkt-Codebasis]
react-native-document-picker Android-Bibliothek - react-native-document-picker Bibliothek für Android:< Version 9.1.1, behoben in 9.1.1


[Betroffene Komponente]
Android-Bibliothek (genaue Datei: https://github.com/rnmods/react-native-document-picker/blob/0be5a70c3b456e35c2454aaf4dc8c2d40eb2ab47/android/src/main/java/com/reactnativedocumentpicker/RNDocumentPickerModule.java)


[Angriffsart]
Lokal


[Auswirkung Codeausführung]
true


[Auswirkung Privilegieneskalation]
true


[Angriffsvektoren]
Um diese Sicherheitslücke auszunutzen, muss der Benutzer beim Auswählen einer Datei eine bösartig konfigurierte Anwendung wählen.


[Hat der Anbieter die Sicherheitslücke bestätigt oder anerkannt?]
true


[Referenz]
http://react-native-document-picker.com
https://github.com/rnmods/react-native-document-picker/
https://github.com/rnmods/react-native-document-picker/blob/0be5a70c3b456e35c2454aaf4dc8c2d40eb2ab47/android/src/main/java/com/reactnativedocumentpicker/RNDocumentPickerModule.java


[CVSSv3]
CVSS v3: (AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:H/A:H): 7.3

Tool herunterladen