Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Nao Komatsu

Pesquisador deLAC Co., Ltd.
#22100de 53,640
10.4CVSS total
Vulnerabilidades · 2
Média
2
PT-2023-26988
6.1
2023-08-16
Unknown · Rikunabi Next App · CVE-2023-39507
**Name of the Vulnerable Software and Affected Versions** Rikunabi NEXT App for Android versions prior to 11.5.0 **Description** The issue is related to improper authorization in the custom URL scheme handler, allowing a malicious intent to lead the vulnerable App to access an arbitrary website. **Recommendations** For versions prior to 11.5.0, update to version 11.5.0 or later to resolve the issue. As a temporary workaround, consider restricting access to the custom URL scheme handler until a patch is available.
PT-2021-14232
4.3
2021-07-07
Gu App · Gu App · CVE-2021-20777
**Nome do software vulnerável e versões afetadas: Aplicativo GU para Android, versões 4.8.0 a 5.0.2 Descrição: O problema está relacionado à autorização inadequada no manipulador de um esquema de URL personalizado, permitindo que um invasor remoto leve um usuário a acessar um site arbitrário por meio do aplicativo vulnerável. Recomendações: Para o aplicativo GU para Android, versões 4.8.0 a 5.0.2, atualize para uma versão fora desse intervalo para resolver o problema.