PT-2020-8725 · Samsung · Dual Messenger
Publicado
2020-04-08
·
Atualizado
2020-04-10
·
CVE-2018-21081
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N |
Nome do software vulnerável e versões afetadas
Dispositivos móveis Samsung com software N(7.x)
Descrição
Foi detectada uma falha no Dual Messenger, na qual o segundo aplicativo pode utilizar as permissões de execução do primeiro aplicativo sem o consentimento do usuário.
Recomendações
Para dispositivos móveis Samsung com software N(7.x), no momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Incorrect Permission
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Dual Messenger