CVE-2023-20918
ActivityOptions.java में getPendingIntentLaunchFlags में विशेषाधिकार वृद्धि ActivityOptions.java के getPendingIntentLaunchFlags में, एक भ्रमित डिप्टी (confused deputy) के कारण...
- प्रकाशित
- 12 जुल॰ 2023
- अद्यतन
- 6 नव॰ 2024
- सीएनए असाइन करना
- google_android
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 53.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# ActivityOptions.java में getPendingIntentLaunchFlags में विशेषाधिकार वृद्धि ActivityOptions.java के getPendingIntentLaunchFlags में, एक भ्रमित डिप्टी (confused deputy) के कारण विशेषाधिकार वृद्धि की संभावना है, जिसके लिए किसी अतिरिक्त निष्पादन विशेषाधिकार की आवश्यकता नहीं है। शोषण के लिए उपयोगकर्ता की सहभागिता की आवश्यकता नहीं है।
स्रोत
1रिपॉजिटरी CVE-2023-20918 के लिए समर्पित है, जो एक Android फ्रेमवर्क भेद्यता है, जो Android सुरक्षा के लिए विश्लेषण और संभावित पैच या एक्सप्लॉइट अनुसंधान प्रदान करती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।