CVE-2026-26897
EcoOnline EHS (com.airsweb.v10) एंड्रॉइड एप्लिकेशन, संस्करण 0.2.499 में एक समस्या एक दूरस्थ हमलावर को AndroidManifest.xml घटक के माध्यम से संवेदनशील जानकारी प्राप्त करने और मनमाना कोड निष्पादित करने की...
- प्रकाशित
- 27 अग॰ 2026
- अद्यतन
- 1 सित॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 27 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 52.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
EcoOnline EHS (com.airsweb.v10) एंड्रॉइड एप्लिकेशन, संस्करण 0.2.499 में एक समस्या एक दूरस्थ हमलावर को AndroidManifest.xml घटक के माध्यम से संवेदनशील जानकारी प्राप्त करने और मनमाना कोड निष्पादित करने की अनुमति देती है।
स्रोत
1CVE-2026-26897 के लिए सार्वजनिक एडवाइज़री और PoC — EcoOnline EHS Android (com.airsweb.v10) में Deep Link Bypass, 0.2.500 में ठीक किया गया
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।