PT-2026-95024 · Verizon · Verizon Cloud
CVSS v3.1
6.2
Média
| Vetor | AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Verizon Cloud for Android versões anteriores a 26.7.10
Description
Um problema de path traversal existe onde aplicativos maliciosos co-residentes podem gravar bytes controlados pelo invasor fora do diretório de staging pretendido. Isso ocorre devido à concatenação de nomes de arquivos não sanitizada no sink de staging de arquivos ao processar intents
ACTION SEND ou ACTION SEND MULTIPLE. Um invasor pode fornecer um valor display name manipulado contendo sequências de path-traversal através das atividades exportadas OneTouchUploadActivity e PrintShopCloudActivity para realizar a gravação arbitrária de arquivos e injetar conteúdo na conta do usuário autenticado sem interação do usuário.Recommendations
Atualize para a versão 26.7.10 ou posterior.
Exploit
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Verizon Cloud