PT-2024-20038 · Unknown · Com.Kamivision.Yismart
CVE-2024-23727
·
Publicado
2024-03-28
·
Atualizado
2024-08-27
CVSS v3.1
8.4
Alta
| Vetor | AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Aplicativo com.kamivision.yismart até a versão 1.0.0 20231219 para Android
Descrição
A vulnerabilidade permite que um invasor remoto execute código JavaScript arbitrário por meio de uma intenção implícita para o componente
com.ants360.yicamera.activity.WebViewActivity. Isso permite que o invasor execute ações no dispositivo afetado sem a interação do usuário.Recomendações
Para o aplicativo com.kamivision.yismart até a versão 1.0.0 20231219, considere desativar o componente
com.ants360.yicamera.activity.WebViewActivity até que uma correção esteja disponível para impedir a exploração.No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Com.Kamivision.Yismart