Vulnerabilidad en el manejador de Custom URL Scheme en Yappli (CVE-2021-20873)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
28/12/2021
Última modificación:
12/01/2022
Descripción
Yappli es una plataforma de desarrollo de aplicaciones que proporciona la función de acceder a una URL solicitada usando Custom URL Scheme. Cuando las aplicaciones de Android son desarrolladas con Yappli versiones desde la v7.3.6 y anteriores a v9.30.0, son vulnerables a una autorización inapropiada en el manejador de Custom URL Scheme, y pueden ser dirigidas a sitios no deseados por medio de una URL especialmente diseñada
Impacto
Puntuación base 3.x
8.10
Gravedad 3.x
ALTA
Puntuación base 2.0
5.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:yappli:yappli:*:*:*:*:*:*:*:* | 7.3.6 (incluyendo) | 9.30.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



