Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Lotus Cars (CVE-2025-50861)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-284 Control de acceso incorrecto
Fecha de publicación:
14/08/2025
Última modificación:
15/08/2025

Descripción

La aplicación Lotus Cars para Android (com.lotus.carsdomestic.intl) 1.2.8 contiene un componente exportado, PushDeepLinkActivity, al que se puede acceder sin autenticación mediante ADB o aplicaciones maliciosas. Esto supone un riesgo de acceso no intencionado a las funciones internas de la aplicación y puede provocar una denegación de servicio o un abuso de lógica.