Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en com.framer.viewer.FramerViewActivity en la aplicación Framer Preview para Android (CVE-2020-25203)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
25/09/2020
Última modificación:
06/10/2020

Descripción

La aplicación Framer Preview versión 12 para Android, expone com.framer.viewer.FramerViewActivity a otras aplicaciones. Al llamar el intent con la acción establecida en android.intent.action.VIEW, cualquier otra aplicación es capaz de cargar cualquier sitio web y contenido web en el contexto de la aplicación, que es mostrada como una superposición de pantalla completa para el usuario

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:framer:framer_preview:12.0:*:*:*:*:android:*:*