CVE-2020-0096
ActivityStartController.java के startActivities में, एक confused deputy के कारण विशेषाधिकार वृद्धि (escalation of privilege) की संभावना है। यह स्थानीय विशेषाधिकार वृद्धि का कारण बन सकता है,...
- प्रकाशित
- 14 मई 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- google_android
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 47.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ActivityStartController.java के startActivities में, एक confused deputy के कारण विशेषाधिकार वृद्धि (escalation of privilege) की संभावना है। यह स्थानीय विशेषाधिकार वृद्धि का कारण बन सकता है, जिसके लिए किसी अतिरिक्त निष्पादन विशेषाधिकार की आवश्यकता नहीं है। शोषण के लिए उपयोगकर्ता की सहभागिता की आवश्यकता नहीं है।उत्पाद: Androidसंस्करण: Android-8.0 Android-8.1 Android-9Android ID: A-145669109
स्रोत
3- CVE-2020-0096-strandhogg-exploit-p0cएक्सप्लॉइट
Android एप्लिकेशन टास्क हाईजैकिंग उर्फ Strandhogg अटैक एक्सप्लॉइट
- StrandHogg2PoC
StrandHogg2 (CVE-2020-0096) का PoC
CVE-2020-0096-StrandHogg2 पुनरुत्पादन
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।