PT-2025-33720 · Unknown+1 · Busbahnbim+2

·

CVE-2025-9135

·

Publicado

2025-08-19

·

Atualizado

2025-09-13

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas: Verkehrsauskunft Österreich SmartRide versões até 12.1.1(258) cleVVVer versões até 12.1.1(258) BusBahnBim versões até 12.1.1(258)
Descrição: Existe uma vulnerabilidade relacionada à exportação inadequada de componentes de aplicativo Android devido à manipulação de uma função desconhecida dentro do arquivo AndroidManifest.xml. O ataque requer acesso local. O exploit está publicamente disponível.
Recomendações: Atualize o Verkehrsauskunft Österreich SmartRide para a versão 12.1.2(259). Atualize o cleVVVer para a versão 12.1.2(259). Atualize o BusBahnBim para a versão 12.1.2(259). Atualize o componente afetado.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-9135

Produtos afetados

Busbahnbim
Verkehrsauskunft Österreich Smartride
Clevvver