CVE-2023-40127
कई स्थानों पर, confused deputy के कारण स्क्रीनशॉट तक पहुँचने का एक संभावित तरीका मौजूद है। इससे अतिरिक्त निष्पादन विशेषाधिकारों की आवश्यकता के बिना स्थानीय सूचना का खुलासा हो सकता है। शोषण के लिए उपयोगकर्ता की सहभागिता आवश्यक नहीं है।
- प्रकाशित
- 27 अक्टू॰ 2023
- अद्यतन
- 9 सित॰ 2024
- सीएनए असाइन करना
- google_android
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 8.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
कई स्थानों पर, confused deputy के कारण स्क्रीनशॉट तक पहुँचने का एक संभावित तरीका मौजूद है। इससे अतिरिक्त निष्पादन विशेषाधिकारों की आवश्यकता के बिना स्थानीय सूचना का खुलासा हो सकता है। शोषण के लिए उपयोगकर्ता की सहभागिता आवश्यक नहीं है।
स्रोत
5Android MediaProvider भेद्यता CVE-2023-40127 के लिए एक्सप्लॉइट कोड, जो सुरक्षा दोष और संभावित प्रभाव को प्रदर्शित करता है।
Exploit code for CVE-2023-40127, a vulnerability in Android MediaProvider, demonstrating the flaw for security research and testing.
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।