Vulnerabilidad en Android (CVE-2024-28745)
Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/03/2024
Última modificación:
19/11/2024
Descripción
Existe un problema de exportación incorrecta de los componentes de la aplicación de Android en la aplicación 'ABEMA' para Android anterior a 10.65.0, lo que permite que otra aplicación instalada en el dispositivo del usuario acceda a una URL arbitraria en la aplicación 'ABEMA' para Android a través de Intent. Si se explota esta vulnerabilidad, es posible que se muestre un sitio web arbitrario en la aplicación y, como resultado, el usuario puede convertirse en víctima de un ataque de phishing.
Impacto
Puntuación base 3.x
3.30
Gravedad 3.x
BAJA