PT-2022-16993 · Unknown · Apkinstaller

Dawn Security Lab

·

Publicado

2022-03-08

·

Atualizado

2023-06-23

·

CVE-2022-24931

CVSS v3.1

7.9

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:C/C:H/I:L/A:L
Nome do software vulnerável e versões afetadas
Versões do ApkInstaller anteriores à versão SMR MAR-2022
Descrição
O problema está relacionado a um controle de acesso inadequado no receptor dinâmico do ApkInstaller, permitindo que invasores não autorizados executem atividades arbitrárias sem a devida permissão.
Recomendações
Para versões anteriores à versão SMR MAR-2022, atualize para a versão SMR MAR-2022 ou posterior para resolver o problema.

Correção

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-24931

Produtos afetados

Apkinstaller