CVE-2023-21288
Notification.java के visitUris में, एक संभावित तरीका है जिससे उपयोगकर्ताओं के बीच छवियों को प्रकट किया जा सकता है, क्योंकि अनुमति जांच (permission check) अनुपस्थित है। यह स्थानीय जानकारी के प्रकटीकरण (local...
- प्रकाशित
- 14 अग॰ 2023
- अद्यतन
- 9 अक्टू॰ 2024
- सीएनए असाइन करना
- google_android
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 7.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Notification.java के visitUris में, एक संभावित तरीका है जिससे उपयोगकर्ताओं के बीच छवियों को प्रकट किया जा सकता है, क्योंकि अनुमति जांच (permission check) अनुपस्थित है। यह स्थानीय जानकारी के प्रकटीकरण (local information disclosure) का कारण बन सकता है, जिसके लिए उपयोगकर्ता निष्पादन विशेषाधिकार (User execution privileges) की आवश्यकता होती है। शोषण के लिए उपयोगकर्ता की सहभागिता (user interaction) की आवश्यकता नहीं है।
स्रोत
1# एंड्रॉयड प्लेटफ़ॉर्म फ्रेमवर्क रिपॉजिटरी जिसमें CVE-2023-21288 के लिए पैच या विश्लेषण शामिल है, जो एंड्रॉयड फ्रेमवर्क में एक कमजोरी है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।