Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ZOZOTOWN (CVE-2024-35298)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
19/06/2024
Última modificación:
21/11/2024

Descripción

La autorización inadecuada en el controlador para un problema de esquema de URL personalizado en la aplicación 'ZOZOTOWN' para versiones de Android anteriores a 7.39.6 permite a un atacante llevar a un usuario a acceder a un sitio web arbitrario a través de otra aplicación instalada en el dispositivo del usuario. Como resultado, el usuario puede convertirse en víctima de un ataque de phishing.

Referencias a soluciones, herramientas e información