** НЕ ПОДДЕРЖИВАЕТСЯ ПРИ НАЗНАЧЕНИИ ** В Replify-Messenger 1.0 на Android обнаружена уязвимость, классифицированная как проблемная. Эта про…
** НЕ ПОДДЕРЖИВАЕТСЯ ПРИ НАЗНАЧЕНИИ ** В Replify-Messenger 1.0 на Android обнаружена уязвимость, классифицированная как проблемная. Эта проблема затрагивает некоторую неизвестную обработку файла androidmanifest.xml компонента Backup File Handler. Манипулирование приводит к раскрытию файла резервной копии несанкционированной сфере контроля. Можно начать атаку на физическом устройстве. Эксплойт был обнародован и может быть использован. Этой уязвимости был присвоен идентификатор VDB-258869. ПРИМЕЧАНИЕ: Эта уязвимость затрагивает только продукты, которые больше не поддерживаются сопровождающим. ПРИМЕЧАНИЕ: С поставщиком связались заранее, и он очень быстро ответил. Он больше не намерен поддерживать приложение и отменит его доступность в Google Play Store.
Резервный файл хранится в каталоге или архиве, доступном для неавторизованных субъектов.
https://cwe.mitre.org/data/definitions/530.html →Открыть в коллекции CWE →