Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en com.full.dialer.top.secure.encrypted para Android (CVE-2023-42469)

Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/09/2023
Última modificación:
18/09/2023

Descripción

La aplicación com.full.dialer.top.secure.encrypted hasta 1.0.1 para Android permite que cualquier aplicación instalada (sin permisos) realice llamadas telefónicas sin interacción del usuario enviando una intención manipulada a través de com.full.dialer.top. componente Secure.encrypted.activities.DialerActivity.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:fulldive:full_dialer:1.0.1:*:*:*:*:android:*:*