Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Dolphin Browser (CVE-2017-17553)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/12/2017
Última modificación:
20/04/2025

Descripción

Dolphin Browser 12.0.2 para Android tiene una implementación insegura del análisis sintáctico de la combinación de la intent del URI. Esta vulnerabilidad podría permitir que atacantes abusasen de esta implementación mediante una intent de URI para invocar actividades privadas en el Dolphin Browser.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:changyou:dolphin:12.0.2:*:*:*:*:android:*:*