CVE-2023-52275
漏洞描述
Gallery3d在Tecno Camon X CA7设备上允许攻击者通过导航到data/com.android.gallery3d/.privatealbum/.encryptfiles并猜测正确的图像文件扩展名来查看隐藏的图像。ion.
安全风险CVSS等级评估
基础分数 | 风险等级 | 可利用性评分 |
---|---|---|
2.1 | LOW | CVSS:3.1/AV:P/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N |
细节文章
CVSS scores for CVE-2023-52275:https://github.com/tahaafarooq/gallery3d-tecno-exploit/
CWE ids for CVE-2023-52275:https://hackmd.io/%40tahaafarooq/bypassing-gallery3d-in-tecno-camon-x
© 版权声明
文章版权归原作者所有,未经允许请勿转载。
THE END
暂无评论内容