CVE-2022-20493
Condition.java की Condition में, अनुचित इनपुट सत्यापन के कारण नोटिफिकेशन एक्सेस प्रदान करने का एक संभावित तरीका है। यह बिना किसी अतिरिक्त निष्पादन विशेषाधिकार की आवश्यकता के स्थानीय विशेषाधिकार वृद्धि का कारण बन सकता है। शोषण...
- प्रकाशित
- 24 जन॰ 2023
- अद्यतन
- 3 अप्रैल 2025
- सीएनए असाइन करना
- google_android
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 12.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Condition.java की Condition में, अनुचित इनपुट सत्यापन के कारण नोटिफिकेशन एक्सेस प्रदान करने का एक संभावित तरीका है। यह बिना किसी अतिरिक्त निष्पादन विशेषाधिकार की आवश्यकता के स्थानीय विशेषाधिकार वृद्धि का कारण बन सकता है। शोषण के लिए उपयोगकर्ता की सहभागिता आवश्यक है।उत्पाद: Androidसंस्करण: Android-10 Android-11 Android-12 Android-12L Android-13Android ID: A-242846316
स्रोत
1# Android फ्रेमवर्क बेस रिपॉजिटरी CVE-2022-20493 के लिए पैच या विश्लेषण युक्त Android फ्रेमवर्क बेस रिपॉजिटरी, जो Android प्लेटफ़ॉर्म में एक सुरक्षा भेद्यता को संबोधित करती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।