PT-2026-48865 · Groww · Groww

Honest_Corrupt

·

Publicado

2026-06-12

·

Atualizado

2026-06-12

·

CVE-2026-12065

CVSS v3.1

1.8

Baixa

VetorAV:P/AC:H/PR:L/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Groww Stock, Mutual Fund, Gold App versões anteriores a 20260805
Descrição Um problema existe no componente WebView URL Handler no Android. A manipulação do manipulador para esquemas de URL personalizados leva a uma autorização inadequada. Este ataque pode ser lançado em um dispositivo físico, embora a complexidade seja alta e a explorabilidade seja difícil.
Recomendações Atualize para uma versão posterior a 20260805.

Exploit

Correção

Improper Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-12065

Produtos afetados

Groww