CVE-2023-35671
HostEmulationManager.java में onHostEmulationData में, डिवाइस लॉक्ड स्क्रीन मोड में होने पर एक सामान्य उद्देश्य वाले NFC रीडर के लिए पूरा कार्ड नंबर और समाप्ति विवरण पढ़ने का एक संभावित तरीका है, जो कोड में तर्क त्रुटि...
- प्रकाशित
- 11 सित॰ 2023
- अद्यतन
- 26 सित॰ 2024
- सीएनए असाइन करना
- google_android
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 15.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# HostEmulationManager.java में onHostEmulationData में, डिवाइस लॉक्ड स्क्रीन मोड में होने पर एक सामान्य उद्देश्य वाले NFC रीडर के लिए पूरा कार्ड नंबर और समाप्ति विवरण पढ़ने का एक संभावित तरीका है, जो कोड में तर्क त्रुटि के कारण होता है। यह स्थानीय जानकारी के प्रकटीकरण का कारण बन सकता है, जिसके लिए किसी अतिरिक्त निष्पादन विशेषाधिकार की आवश्यकता नहीं होती है। शोषण के लिए उपयोगकर्ता की सहभागिता की आवश्यकता नहीं है।
स्रोत
1- CVE-2023-35671अनुसंधान
Android ऐप पिन सुरक्षा समस्या जो Google Wallet के माध्यम से अनधिकृत भुगतान की अनुमति देती है
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।