CVE-2023-21286
RemoteViews.java में visitUris में संभावित सुरक्षा भेद्यता RemoteViews.java के visitUris में, अनुमति जांच (permission check) की कमी के कारण उपयोगकर्ताओं के बीच छवियों को प्रकट करने का एक संभावित तरीका...
- प्रकाशित
- 14 अग॰ 2023
- अद्यतन
- 9 अक्टू॰ 2024
- सीएनए असाइन करना
- google_android
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 8.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# RemoteViews.java में visitUris में संभावित सुरक्षा भेद्यता RemoteViews.java के visitUris में, अनुमति जांच (permission check) की कमी के कारण उपयोगकर्ताओं के बीच छवियों को प्रकट करने का एक संभावित तरीका मौजूद है। यह स्थानीय विशेषाधिकार वृद्धि (local escalation of privilege) का कारण बन सकता है, जिसके लिए किसी अतिरिक्त निष्पादन विशेषाधिकार की आवश्यकता नहीं होती। शोषण के लिए उपयोगकर्ता की सहभागिता की आवश्यकता नहीं है।
स्रोत
1CVE-2023-21286 एंड्रॉयड प्लेटफ़ॉर्म फ्रेमवर्क भेद्यता का विश्लेषण और पैच करता है, मोबाइल उपकरणों के लिए सुरक्षा सुधार प्रदान करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।