PT-2024-18710 · Google+1 · Android 12+3
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N |
Nome do software vulnerável e versões afetadas
Versões do MyFiles anteriores à SMR Jan-2024 Release 1 no Android 11 e no Android 12
MyFiles versão 14.5.00.21 no Android 13
Descrição
A vulnerabilidade permite que invasores locais gravem arquivos arbitrários devido a uma vulnerabilidade de traversal de caminho no FileUriConverter do MyFiles. Essa vulnerabilidade permite que invasores possam acessar e modificar dados confidenciais.
Recomendações
Para versões do MyFiles anteriores ao SMR Jan-2024 Release 1 no Android 11 e Android 12, atualize para uma versão que inclua o SMR Jan-2024 Release 1 ou posterior.
Para a versão 14.5.00.21 do MyFiles no Android 13, atualize para uma versão posterior à 14.5.00.21.
Como solução alternativa temporária, considere restringir o acesso ao FileUriConverter para minimizar o risco de exploração.
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Android 11
Android 12
Android 13
Myfiles