Vulnerabilidad en BT21 x BTS Wallpaper (CVE-2023-29725)
Severidad:
MEDIA
Type:
No Disponible / Otro tipo
Fecha de publicación:
02/06/2023
Última modificación:
09/06/2023
Descripción
La aplicación BT21 x BTS Wallpaper v12 para Android permite que aplicaciones no autorizadas soliciten activamente permisos para insertar datos en la base de datos que registra información sobre las preferencias personales de un usuario y que se cargará en la memoria para ser leída y utilizada cuando se abra la aplicación. Al inyectar datos, el atacante puede forzar a la aplicación a cargar URLs de imágenes maliciosas y mostrarlas en la interfaz de usuario. A medida que aumente la cantidad de datos, acabará provocando que la aplicación desencadene un error "OOM" y se bloquee, dando lugar a un ataque persistente de denegación de servicio.
Impacto
Puntuación base 3.x
5.50
Severidad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:bt21_x_bts_wallpaper_project:bt21_x_bts_wallpaper:12:*:*:*:*:android:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página