Vulnerabilidad en MyCrops HiGrade "THC Testing & Cannabi" (CVE-2023-40040)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/09/2023
Última modificación:
13/09/2023
Descripción
Se descubrió un problema en la aplicación MyCrops HiGrade "THC Testing & Cannabi" 1.0.337 para Android. Un atacante remoto puede iniciar la transmisión de la cámara a través del componente com.cordovaplugincamerapreview.CameraActivity en algunas situaciones. NOTA: esto solo se puede explotar en versiones de Android que carecen de comprobaciones de permisos de tiempo de ejecución y, de ellas, solo Android SDK 5.1.1 API 22 es coherente con el manifiesto. Por lo tanto, esto se aplica sólo a Android Lollipop, y afectará a menos del cinco por ciento de los dispositivos Android a partir de 2023.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:mycrops:higrade:1.0.337:*:*:*:*:*:*:* | ||
cpe:2.3:o:google:android:*:*:*:*:*:*:*:* | 5.0 (incluyendo) | 5.1.1 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página