CVE-2018-11505
उच्चप्रकाशित
Android के लिए Werewolf Online एप्लिकेशन 0.8.8 हमलावरों को logcat आउटपुट पढ़कर Firebase टोकन खोजने की अनुमति देता है।
- प्रकाशित
- 26 मई 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 27 मई 2018
प्राथमिक सीवीएसएस
7.5/ 10उच्च
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N6.6%
कम · अगले 30 दिन
- प्रतिशत
- 93.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Android के लिए Werewolf Online एप्लिकेशन 0.8.8 हमलावरों को logcat आउटपुट पढ़कर Firebase टोकन खोजने की अनुमति देता है।
स्रोत
1ManhNho · android · 27 मई 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।