Source |
The Hacker News |
Identifiant |
8492468 |
Date de publication |
2024-05-02 19:52:00 (vue: 2024-05-02 16:07:31) |
Titre |
Applications Android populaires comme Xiaomi, Office WPS Vulnérable pour déposer un défaut d'écrasement Popular Android Apps Like Xiaomi, WPS Office Vulnerable to File Overwrite Flaw |
Texte |
Plusieurs applications Android populaires disponibles dans & nbsp; Google & nbsp; Play Store sont sensibles à une vulnérabilité affiliée à la traversée de chemin qui pourrait être exploitée par une application malveillante pour écraser les fichiers arbitraires dans le répertoire vulnérable & nbsp; app \\ 's & nbsp; home.
"Les implications de ce modèle de vulnérabilité comprennent l'exécution de code arbitraire et le vol de jeton, selon AN & nbsp; application \\ 's & nbsp
Several popular Android applications available in Google Play Store are susceptible to a path traversal-affiliated vulnerability that could be exploited by a malicious app to overwrite arbitrary files in the vulnerable app\'s home directory.
"The implications of this vulnerability pattern include arbitrary code execution and token theft, depending on an application\'s  |
Notes |
★★
|
Envoyé |
Oui |
Condensat |
affiliated an application android app applications apps arbitrary are available code could depending directory execution exploited file files flaw implications in google play include like malicious office overwrite path pattern popular s  s home several store susceptible theft token traversal vulnerability vulnerable vulnerable app wps xiaomi |
Tags |
Vulnerability
Mobile
|
Stories |
|
Move |
|