CVE编号
CVE-2018-17403利用情况
暂无补丁情况
N/A披露时间
2018-09-24漏洞描述
**有争议的**电话钱包(又名com.PhonePe.app)Android应用程序3.0.6至3.3.26可能允许攻击者在不知情的情况下冒充用户并设置其帐户。注:厂商表示,要想利用这个漏洞,用户必须明确安装恶意应用程序,并为恶意应用程序提供可访问权限,Android平台在为任何应用程序打开可访问性之前向用户提供公平的警告,并认为这类似于安装恶意键盘,或者恶意应用截图。解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
参考链接 |
|
---|---|
https://github.com/magicj3lly/appexploits/blob/master/PhonePe-%20User%20Imper... |
受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
应用 | phonepe | phonepe | * |
From (including) 3.0.6 |
Up to (including) 3.3.26 |
- 攻击路径 网络
- 攻击复杂度 低
- 权限要求 无
- 影响范围 未更改
- 用户交互 需要
- 可用性 高
- 保密性 高
- 完整性 高
还没有评论,来说两句吧...