Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el manejador de Custom URL Scheme en Yappli (CVE-2021-20873)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
28/12/2021
Última modificación:
12/01/2022

Descripción

Yappli es una plataforma de desarrollo de aplicaciones que proporciona la función de acceder a una URL solicitada usando Custom URL Scheme. Cuando las aplicaciones de Android son desarrolladas con Yappli versiones desde la v7.3.6 y anteriores a v9.30.0, son vulnerables a una autorización inapropiada en el manejador de Custom URL Scheme, y pueden ser dirigidas a sitios no deseados por medio de una URL especialmente diseñada

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:yappli:yappli:*:*:*:*:*:*:*:* 7.3.6 (incluyendo) 9.30.0 (excluyendo)