CVE-2019-8792
बेहतर सत्यापन के साथ एक इंजेक्शन समस्या का समाधान किया गया। यह समस्या Shazam Android App Version 9.25.0, Shazam iOS App Version 12.11.0 में ठीक की गई है। किसी दुर्भावनापूर्ण रूप से तैयार किए गए URL...
- प्रकाशित
- 18 दिस॰ 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- apple
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 78.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
बेहतर सत्यापन के साथ एक इंजेक्शन समस्या का समाधान किया गया। यह समस्या Shazam Android App Version 9.25.0, Shazam iOS App Version 12.11.0 में ठीक की गई है। किसी दुर्भावनापूर्ण रूप से तैयार किए गए URL की प्रोसेसिंग से मनमाना जावास्क्रिप्ट कोड निष्पादन हो सकता है।
स्रोत
1CVE-2019-8791 और CVE-2019-8792 के लिए PoC
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।