
Description for CVE-2024-25466
CVE-2024-25466 के लिए विवरण
[सुझाया गया विवरण]
React Native Document Picker में v.9.1.1 से पहले और v.9.1.1 में सुधारित एक Directory Traversal भेद्यता, एक स्थानीय हमलावर को Android लाइब्रेरी घटक के लिए एक क्राफ्टेड स्क्रिप्ट के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
[भेद्यता प्रकार]
Directory Traversal
[उत्पाद का विक्रेता]
https://github.com/rnmods/react-native-document-picker/
[प्रभावित उत्पाद कोड बेस]
react-native-document-picker android library - react-native-document-picker library for android:<9.1.1 संस्करण, 9.1.1 में सुधारित
[प्रभावित घटक]
Android library (सटीक फ़ाइल: https://github.com/rnmods/react-native-document-picker/blob/0be5a70c3b456e35c2454aaf4dc8c2d40eb2ab47/android/src/main/java/com/reactnativedocumentpicker/RNDocumentPickerModule.java)
[हमले का प्रकार]
Local
[प्रभाव कोड निष्पादन]
true
[प्रभाव विशेषाधिकारों का उन्नयन]
true
[हमले के वैक्टर]
इस भेद्यता का शोषण करने के लिए, उपयोगकर्ता को फ़ाइल चुनते समय दुर्भावनापूर्ण रूप से कॉन्फ़िगर किए गए एप्लिकेशन का चयन करना होगा
[क्या विक्रेता ने भेद्यता की पुष्टि या स्वीकार किया है?]
true
[संदर्भ]
http://react-native-document-picker.com
https://github.com/rnmods/react-native-document-picker/
https://github.com/rnmods/react-native-document-picker/blob/0be5a70c3b456e35c2454aaf4dc8c2d40eb2ab47/android/src/main/java/com/reactnativedocumentpicker/RNDocumentPickerModule.java
[CVSSv3]
CVSS v3: (AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:H/A:H): 7.3