| |
Podatność CVE-2021-0931
Publikacja: 2021-12-15
Opis: |
In getAlias of BluetoothDevice.java, there is a possible way to create misleading permission dialogs due to missing data filtering. This could lead to local information disclosure with User execution privileges needed. User interaction is needed for exploitation.Product: AndroidVersions: Android-10 Android-11 Android-12 Android-9Android ID: A-180747689 |
Typ:
CWE-732
CVSS2 => (AV:L/AC:M/Au:N/C:C/I:N/A:N)
Ogólna skala CVSS |
Znaczenie |
Łatwość wykorzystania |
4.7/10 |
6.9/10 |
3.4/10 |
Wymagany dostęp |
Złożoność ataku |
Autoryzacja |
Lokalny |
Średnia |
Nie wymagana |
Wpływ na poufność |
Wpływ na integralność |
Wpływ na dostępność |
Pełny |
Brak |
Brak |
Referencje: |
https://source.android.com/security/bulletin/2021-11-01
|
|
|
Copyright 2024, cxsecurity.com
|
|
|