Vulnerabilidad en Lotus Cars (CVE-2025-50861)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-284
Control de acceso incorrecto
Fecha de publicación:
14/08/2025
Última modificación:
15/08/2025
Descripción
La aplicación Lotus Cars para Android (com.lotus.carsdomestic.intl) 1.2.8 contiene un componente exportado, PushDeepLinkActivity, al que se puede acceder sin autenticación mediante ADB o aplicaciones maliciosas. Esto supone un riesgo de acceso no intencionado a las funciones internas de la aplicación y puede provocar una denegación de servicio o un abuso de lógica.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA