Vulnerabilidad en TikTok (CVE-2024-45240)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
24/08/2024
Última modificación:
05/11/2024
Descripción
La aplicación TikTok (también conocida como com.zhiliaoapp.musically) anterior a 34.5.5 para Android permite la toma de control de las interfaces JavaScript de Lynxview a través del cruce de enlaces profundos (en el WebView expuesto de la aplicación). (En Android 12 y versiones posteriores, esto solo es aprovechable por aplicaciones de terceros).
Impacto
Puntuación base 3.x
7.40
Gravedad 3.x
ALTA