CVE-2021-33699
टास्क हाइजैकिंग एक भेद्यता है जो Android डिवाइसों पर चलने वाले अनुप्रयोगों को प्रभावित करती है, जो उनके AndroidManifest.xml में उनकी टास्क नियंत्रण सुविधाओं के साथ गलत कॉन्फ़िगरेशन के कारण होती है। यह एक अनधिकृत हमलावर या...
- प्रकाशित
- 10 अग॰ 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- sap
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 67.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
टास्क हाइजैकिंग एक भेद्यता है जो Android डिवाइसों पर चलने वाले अनुप्रयोगों को प्रभावित करती है, जो उनके AndroidManifest.xml में उनकी टास्क नियंत्रण सुविधाओं के साथ गलत कॉन्फ़िगरेशन के कारण होती है। यह एक अनधिकृत हमलावर या मैलवेयर को वैध अनुप्रयोगों पर कब्ज़ा करने और उपयोगकर्ता की संवेदनशील जानकारी चुराने की अनुमति देता है।
स्रोत
1Android Task Hijacking (CVE-2021-33699) एक शोषण अभ्यास ऐप है जिसमें हमलावर और पीड़ित घटक शामिल हैं, जो व्यावहारिक मोबाइल सुरक्षा प्रशिक्षण के लिए है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।