CVE-2024-21633
Écriture de fichier arbitraire sur Decoding
- Publié
- 3 janv. 2024
- Mise à jour
- 3 juin 2025
- Attribution de CNA
- GitHub_M
- Preuve observée
- 7 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 69,4 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Apktool est un outil d'ingénierie inverse pour les fichiers APK Android. Dans les versions 2.9.1 et antérieures, Apktool déduit le chemin de sortie des fichiers de ressources en fonction de leurs noms de ressources, qui peuvent être manipulés par un attaquant pour placer des fichiers à l'emplacement souhaité sur le système sur lequel Apktool s'exécute. Les environnements concernés sont ceux dans lesquels un attaquant peut écrire/remplacer tout fichier auquel l'utilisateur a accès en écriture, et où soit le nom d'utilisateur est connu, soit le répertoire de travail courant (cwd) se trouve dans le dossier de l'utilisateur. Le commit d348c43b24a9de350ff6e5bd610545a10c1fc712 contient un correctif pour ce problème.
Sources
1- CVE-2024-21633Exploit
MobSF Exécution de code à distance (via CVE-2024-21633)
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.