CVE-2018-9493
डाउनलोड मैनेजर के कंटेंट प्रोवाइडर में, अनुचित इनपुट सत्यापन के कारण संभावित SQL इंजेक्शन मौजूद है। इससे स्थानीय जानकारी का खुलासा हो सकता है, जिसके लिए किसी अतिरिक्त निष्पादन विशेषाधिकार की आवश्यकता नहीं है। शोषण के लिए उपयोगकर्ता की...
- प्रकाशित
- 2 अक्टू॰ 2018
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- google_android
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 58.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
डाउनलोड मैनेजर के कंटेंट प्रोवाइडर में, अनुचित इनपुट सत्यापन के कारण संभावित SQL इंजेक्शन मौजूद है। इससे स्थानीय जानकारी का खुलासा हो सकता है, जिसके लिए किसी अतिरिक्त निष्पादन विशेषाधिकार की आवश्यकता नहीं है। शोषण के लिए उपयोगकर्ता की सहभागिता की आवश्यकता नहीं है। उत्पाद: Android संस्करण: Android-7.0 Android-7.1.1 Android-7.1.2 Android-8.0 Android-8.1 Android-9.0 Android ID: A-111085900
स्रोत
1PoC एंड्रॉइड के डाउनलोड प्रदाता में SQL Injection का दोहन (CVE-2018-9493)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।