Vulnerabilidad en com.full.dialer.top.secure.encrypted para Android (CVE-2023-42469)
Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/09/2023
Última modificación:
18/09/2023
Descripción
La aplicación com.full.dialer.top.secure.encrypted hasta 1.0.1 para Android permite que cualquier aplicación instalada (sin permisos) realice llamadas telefónicas sin interacción del usuario enviando una intención manipulada a través de com.full.dialer.top. componente Secure.encrypted.activities.DialerActivity.
Impacto
Puntuación base 3.x
3.30
Gravedad 3.x
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:fulldive:full_dialer:1.0.1:*:*:*:*:android:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página