Vulnerabilidad en jurecapuder AndroidWeatherApp 1.0.0 (CVE-2024-2567)
Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/03/2024
Última modificación:
01/08/2024
Descripción
** NO SOPORTADO CUANDO ASIGNÓ ** Una vulnerabilidad clasificada como problemática fue encontrada en jurecapuder AndroidWeatherApp 1.0.0 en Android. Una función desconocida del archivo androidmanifest.xml del componente Backup File Handler es afectada por esta vulnerabilidad. La manipulación conduce a la exposición del archivo de copia de seguridad a una esfera de control no autorizada. Es posible lanzar el ataque al dispositivo físico. El exploit ha sido divulgado al público y puede utilizarse. VDB-257070 es el identificador asignado a esta vulnerabilidad. NOTA: Esta vulnerabilidad solo afecta a productos que ya no son compatibles con el fabricante. NOTA: Se contactó tempranamente al fabricante del código sobre esta divulgación, pero no respondió de ninguna manera. En cambio, el repositorio de GitHub se eliminó después de unos días. Tenemos que asumir que el producto ya no es compatible.
Impacto
Puntuación base 3.x
1.80
Gravedad 3.x
BAJA
Puntuación base 2.0
1.40
Gravedad 2.0
BAJA