Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Musicshelf 1.0/1.1 (CVE-2024-2364)

Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/03/2024
Última modificación:
26/02/2025

Descripción

Una vulnerabilidad ha sido encontrada en Musicshelf 1.0/1.1 en Android y clasificada como problemática. Una función desconocida del archivo androidmanifest.xml del componente Backup Handler es afectada por esta vulnerabilidad. La manipulación conduce a la exposición del archivo de copia de seguridad a una esfera de control no autorizada. Es posible lanzar el ataque al dispositivo físico. El exploit ha sido divulgado al público y puede utilizarse. El identificador de esta vulnerabilidad es VDB-256320.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:kirillmakarov:musicshelf:1.1:*:*:*:*:android:*:*