CVE-2023-42469
com.full.dialer.top.secure.encrypted एप्लिकेशन (Android के लिए 1.0.1 संस्करण तक) किसी भी स्थापित एप्लिकेशन (बिना किसी अनुमति के) को...
- प्रकाशित
- 13 सित॰ 2023
- अद्यतन
- 25 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 25.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
com.full.dialer.top.secure.encrypted एप्लिकेशन (Android के लिए 1.0.1 संस्करण तक) किसी भी स्थापित एप्लिकेशन (बिना किसी अनुमति के) को com.full.dialer.top.secure.encrypted.activities.DialerActivity घटक के माध्यम से एक क्राफ्टेड इंटेंट भेजकर, बिना उपयोगकर्ता सहभागिता के फोन कॉल करने में सक्षम बनाता है।
स्रोत
1- com.full.dialer.top.secure.encryptedएक्सप्लॉइट
CVE-2023-42469
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।