CVE-2023-42468
Android के लिए com.cutestudio.colordialer एप्लिकेशन 2.1.8-2 तक, com.cutestudio.dialer.activities.DialerActivity घटक के अनुचित export के कारण, एक दूरस्थ हमलावर को उपयोगकर्ता की...
- प्रकाशित
- 13 सित॰ 2023
- अद्यतन
- 26 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 65.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Android के लिए com.cutestudio.colordialer एप्लिकेशन 2.1.8-2 तक, com.cutestudio.dialer.activities.DialerActivity घटक के अनुचित export के कारण, एक दूरस्थ हमलावर को उपयोगकर्ता की सहमति के बिना फ़ोन कॉल शुरू करने की अनुमति देता है। कोई तृतीय-पक्ष एप्लिकेशन (बिना किसी अनुमति के) android.intent.action.CALL क्रिया के साथ tel: URI का उपयोग करके com.cutestudio.dialer.activities.DialerActivity को लक्षित करने वाला intent तैयार कर सकता है, जिससे फ़ोन कॉल की जा सकती है।
स्रोत
1- com.cutestudio.colordialerएक्सप्लॉइट
CVE-2023-42468
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।