Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en otras aplicaciones llamadas com.innogames.core.frontend.notifications.receivers.LocalNotificationBroadcastReceiver en la aplicación God Kings (CVE-2020-25204)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
28/10/2020
Última modificación:
04/11/2020

Descripción

La aplicación God Kings versión 0.60.1 para Android, expone un receptor de transmisión a otras aplicaciones llamadas com.innogames.core.frontend.notifications.receivers.LocalNotificationBroadcastReceiver. El propósito de este receptor de transmisión es mostrar una notificación in-game push al jugador. Sin embargo, la aplicación no aplica ningún esquema de autorización en el receptor de transmisión, permitiendo a cualquier aplicación enviar notificaciones push in-game totalmente personalizables

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:innogames:god_kings:0.60.1:*:*:*:*:android:*:*