PT-2024-25780 · Qksms · Qksms

Affan

·

Publicado

2024-04-07

·

Atualizado

2024-05-17

·

CVE-2024-3430

CVSS v3.1

2.4

Baixa

VetorAV:P/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões do QKSMS até a 3.9.4
Descrição
Foi identificada uma vulnerabilidade no QKSMS, afetando uma parte desconhecida do arquivo androidmanifest.xml do componente Backup File Handler. A manipulação leva à exposição do arquivo de backup a um ambiente de controle não autorizado. É possível lançar o ataque diretamente no dispositivo físico. A exploração foi divulgada ao público e pode ser utilizada.
Recomendações
Para as versões do QKSMS até a 3.9.4, no momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-3430

Produtos afetados

Qksms