Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Shonen Jump+ (CVE-2024-54125)

Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/12/2024
Última modificación:
17/12/2024

Descripción

La autorización incorrecta en el controlador para el esquema de URL personalizado en la aplicación "Shonen Jump+" para versiones de Android anteriores a la 4.0.0 permite que un atacante haga que un usuario acceda a un sitio web arbitrario a través de la aplicación vulnerable. Como resultado, el usuario puede convertirse en víctima de un ataque de phishing.