Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en MyCrops HiGrade "THC Testing & Cannabi" (CVE-2023-40040)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/09/2023
Última modificación:
13/09/2023

Descripción

Se descubrió un problema en la aplicación MyCrops HiGrade "THC Testing & Cannabi" 1.0.337 para Android. Un atacante remoto puede iniciar la transmisión de la cámara a través del componente com.cordovaplugincamerapreview.CameraActivity en algunas situaciones. NOTA: esto solo se puede explotar en versiones de Android que carecen de comprobaciones de permisos de tiempo de ejecución y, de ellas, solo Android SDK 5.1.1 API 22 es coherente con el manifiesto. Por lo tanto, esto se aplica sólo a Android Lollipop, y afectará a menos del cinco por ciento de los dispositivos Android a partir de 2023.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mycrops:higrade:1.0.337:*:*:*:*:*:*:*
cpe:2.3:o:google:android:*:*:*:*:*:*:*:* 5.0 (incluyendo) 5.1.1 (incluyendo)


Referencias a soluciones, herramientas e información