Vulnerabilidad en otras aplicaciones llamadas com.innogames.core.frontend.notifications.receivers.LocalNotificationBroadcastReceiver en la aplicación God Kings (CVE-2020-25204)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
28/10/2020
Última modificación:
04/11/2020
Descripción
La aplicación God Kings versión 0.60.1 para Android, expone un receptor de transmisión a otras aplicaciones llamadas com.innogames.core.frontend.notifications.receivers.LocalNotificationBroadcastReceiver. El propósito de este receptor de transmisión es mostrar una notificación in-game push al jugador. Sin embargo, la aplicación no aplica ningún esquema de autorización en el receptor de transmisión, permitiendo a cualquier aplicación enviar notificaciones push in-game totalmente personalizables
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:innogames:god_kings:0.60.1:*:*:*:*:android:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página