V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыДокументация
CVE-2016-10564
CVE
Высокий

apk-parser - это инструмент для извлечения информации из манифеста Android из APK-файла. Версии apk-parser ниже 0.1.6 загружают двоичные ре…

CVSS
8.1
Высокий
EPSS
0.01
p73
Опубликовано
2016-01-01
Обновлено
2016-01-01
Описание

apk-parser - это инструмент для извлечения информации из манифеста Android из APK-файла. Версии apk-parser ниже 0.1.6 загружают двоичные ресурсы по HTTP, что делает его уязвимым для атак MITM. Возможно, удастся вызвать удаленное выполнение кода (RCE), заменив запрошенный двоичный файл двоичным файлом, контролируемым злоумышленником, если злоумышленник находится в сети или расположен между пользователем и удаленным сервером.

Теги · CWE
Без аутентификации
CWE-311
CAPEC-31
CAPEC-37
CAPEC-65
CAPEC-157
CAPEC-158
CAPEC-204
CAPEC-383
CAPEC-384
CAPEC-385
CAPEC-386
CAPEC-387
CAPEC-388
CAPEC-477
CAPEC-609
Затронутые продукты
Apk-parser < 0.1.6
Вектор CVSS
CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Хронология
2016-01-01
Опубликована
2016-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: H
Высокая (H)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.008 · p73
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Уязвимое ПО
ПродуктВендорСтатус
apk-parser*Отслеживается
Источники данных
CVE