CVE-2020-0453
BeamTransferManager.java के updateNotification में, असुरक्षित PendingIntent के कारण संभावित अनुमति बाइपास है। यह स्थानीय जानकारी प्रकटीकरण का कारण बन सकता है, जिसके लिए उपयोगकर्ता निष्पादन विशेषाधिकारों की...
- प्रकाशित
- 10 नव॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- google_android
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 18.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
BeamTransferManager.java के updateNotification में, असुरक्षित PendingIntent के कारण संभावित अनुमति बाइपास है। यह स्थानीय जानकारी प्रकटीकरण का कारण बन सकता है, जिसके लिए उपयोगकर्ता निष्पादन विशेषाधिकारों की आवश्यकता होती है। शोषण के लिए उपयोगकर्ता इंटरैक्शन की आवश्यकता नहीं है। उत्पाद: AndroidVersions: Android-9 Android-8.0 Android-8.1Android ID: A-159060474
स्रोत
3- Packages_apps_Nfc_CVE-2020-0453एक्सप्लॉइट
CVE-2020-0453 के लिए एक्सप्लॉइट जो Android NFC स्टैक में कमज़ोरी को लक्षित करता है, निर्मित NFC पैकेट्स के माध्यम से स्थानीय विशेषाधिकार वृद्धि को सक्षम करता है।
Android NFC पैकेज CVE-2020-0453 के लिए पैच किया गया, जो NFC घटक में एक सुरक्षा भेद्यता को संबोधित करता है।
- Nfc_CVE-2020-0453एक्सप्लॉइट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।