CVE-2023-21238
RemoteViews.java के visitUris में, confused deputy के कारण उपयोगकर्ताओं के बीच छवियों के लीक होने की संभावना है। इससे स्थानीय जानकारी का खुलासा हो सकता है, जिसके लिए किसी अतिरिक्त निष्पादन विशेषाधिकार की आवश्यकता नहीं...
- प्रकाशित
- 12 जुल॰ 2023
- अद्यतन
- 6 नव॰ 2024
- सीएनए असाइन करना
- google_android
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 7.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
RemoteViews.java के visitUris में, confused deputy के कारण उपयोगकर्ताओं के बीच छवियों के लीक होने की संभावना है। इससे स्थानीय जानकारी का खुलासा हो सकता है, जिसके लिए किसी अतिरिक्त निष्पादन विशेषाधिकार की आवश्यकता नहीं है। शोषण के लिए उपयोगकर्ता की सहभागिता आवश्यक नहीं है।
स्रोत
1Android framework पैच CVE-2023-21238 के लिए, जो AOSP 10 में एक सुरक्षा भेद्यता को संबोधित करता है। समस्या को कम करने के लिए स्रोत कोड परिवर्तन प्रदान करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।