CVE-2020-11990
हमने कैमरा प्लगइन में एक सुरक्षा समस्या का समाधान कर दिया है जो कुछ Cordova (Android) अनुप्रयोगों को प्रभावित कर सकती थी। एक हमलावर जो एक विशेष रूप से तैयार (या दुर्भावनापूर्ण) Android अनुप्रयोग स्थापित कर सकता है (या...
- प्रकाशित
- 1 दिस॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- apache
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 52.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
हमने कैमरा प्लगइन में एक सुरक्षा समस्या का समाधान कर दिया है जो कुछ Cordova (Android) अनुप्रयोगों को प्रभावित कर सकती थी। एक हमलावर जो एक विशेष रूप से तैयार (या दुर्भावनापूर्ण) Android अनुप्रयोग स्थापित कर सकता है (या पीड़ित को इसे स्थापित करने के लिए प्रेरित कर सकता है), ऐप के साथ ली गई तस्वीरों तक बाहरी रूप से पहुंच सकता था।
स्रोत
1Apache Cordova अनुप्रयोगों को लक्षित करने वाले CVE-2020-11990 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो मोबाइल ऐप फ्रेमवर्क में रिमोट कोड एक्जीक्यूशन भेद्यता का प्रदर्शन करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।