PT-2025-38407 · Realme+1 · Realme Backuprestore+1

Brucewebva

·

Publicado

2025-09-18

·

Atualizado

2025-09-19

·

CVE-2025-57452

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Aplicativo realme BackupRestore versão 15.1.12 2810c08 250314
Descrição O aplicativo apresenta tratamento inadequado de esquema URI dentro do componente com.coloros.pc.PcToolMainActivity. Isso permite que atacantes locais causem uma falha e potencial cross-site scripting (XSS) por meio de intents do Android Debug Bridge (ADB) especialmente criados.
Recomendações Atualize para uma versão mais recente do aplicativo que corrija este problema. Como medida temporária, restrinja o uso de intents ADB com o aplicativo.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-57452

Produtos afetados

Coloros
Realme Backuprestore