PT-2024-20038 · Unknown · Com.Kamivision.Yismart

CVE-2024-23727

·

Publicado

2024-03-28

·

Atualizado

2024-08-27

CVSS v3.1

8.4

Alta

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Aplicativo com.kamivision.yismart até a versão 1.0.0 20231219 para Android
Descrição
A vulnerabilidade permite que um invasor remoto execute código JavaScript arbitrário por meio de uma intenção implícita para o componente com.ants360.yicamera.activity.WebViewActivity. Isso permite que o invasor execute ações no dispositivo afetado sem a interação do usuário.
Recomendações
Para o aplicativo com.kamivision.yismart até a versão 1.0.0 20231219, considere desativar o componente com.ants360.yicamera.activity.WebViewActivity até que uma correção esteja disponível para impedir a exploração.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-23727

Produtos afetados

Com.Kamivision.Yismart