Sleipnir Mobile for Android sérülékenység

CH azonosító

CH-7347

Angol cím

Sleipnir Mobile for Android Arbitrary Java Method Execution Vulnerability

Felfedezés dátuma

2012.08.07.

Súlyosság

Magas

Érintett rendszerek

Fenrir Inc
Sleipnir Mobile for Android

Érintett verziók

Sleipnir Mobile for Android 2.x

Összefoglaló

A Sleipnir Mobile for Android egy sérülékenységét jelentették, amit kihasználva a támadók feltörhetik a felhasználó eszközét.

Leírás

A sérülékenységet bizonyos weboldalak kezelésekor fellépő hiba okozza, amit kihasználva tetszőleges Java metódust lehet végrehajtani.

A hiba sikeres kihasználása tetszőleges kód futtatását teszi lehetővé egy speciálisan elkészített weboldal segítségével.

A sérülékenységet a Sleipnir Mobile for Android és a Sleipnir Mobile Black Edition for Android 2.2.0 és korábbi verziókban jelentették.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-3928 – Commvault Web Server Unspecified sérülékenysége
CVE-2025-3248 – Langflow Missing Authentication sérülékenysége
CVE-2024-58136 – Yiiframework Yii Improper Protection of Alternate Path sérülékenysége
CVE-2025-34028 – Commvault Command Center Path Traversal sérülékenysége
CVE-2023-44221 – SonicWall SMA100 Appliances OS Command Injection sérülékenysége
CVE-2024-38475 – Apache HTTP Server Improper Escaping of Output sérülékenysége
CVE-2025-24132 – Apple AirPlay sebezhetősége
CVE-2025-31330 – SAP Landscape Transformation sebezhetősége
CVE-2025-27429 – SAP sebezhetősége
Tovább a sérülékenységekhez »