CVE-2019-14339
Android के लिए Canon PRINT jp.co.canon.bsd.ad.pixmaprint 2.5.5 एप्लिकेशन में ContentProvider canon.ij.printer.capability.data डेटा एक्सेस को ठीक से प्रतिबंधित नहीं करता है। यह किसी...
- प्रकाशित
- 5 सित॰ 2019
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 30 अग॰ 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 92.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Android के लिए Canon PRINT jp.co.canon.bsd.ad.pixmaprint 2.5.5 एप्लिकेशन में ContentProvider canon.ij.printer.capability.data डेटा एक्सेस को ठीक से प्रतिबंधित नहीं करता है। यह किसी हमलावर के दुर्भावनापूर्ण एप्लिकेशन को प्रशासक वेब इंटरफ़ेस के लिए फ़ैक्टरी पासवर्ड और WPA2-PSK कुंजी सहित संवेदनशील जानकारी प्राप्त करने की अनुमति देता है।
स्रोत
10x48piraj · android · 30 अग॰ 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।