Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la característica Backup and Restore en Mobotap Dolphin Browser (CVE-2017-17551)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
11/12/2017
Última modificación:
20/04/2025

Descripción

La característica Backup and Restore en Mobotap Dolphin Browser 12.0.2 para Android tiene una vulnerabilidad de escritura de archivos arbitrarios cuando intenta restaurar la configuración del navegador de un archivo de copia de seguridad de Dolphin Browser malicioso. Esta vulnerabilidad de escritura de archivos arbitrarios permite que un atacante sobrescriba un ejecutable específico en el directorio de datos de Dolphin Browser con un ejecutable manipulado malicioso. Cada vez que se inicia Dolphin Browser, intentará abrir el ejecutable desde el disco. Por lo tanto, se ejecutará el código del atacante.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:changyou:dolphin:12.0.2:*:*:*:*:android:*:*