CH azonosító
CH-5381Angol cím
Dropbox for Android Content Provider Security BypassFelfedezés dátuma
2011.08.14.Súlyosság
AlacsonyÖsszefoglaló
A Dropbox for Android sérülékenysége vált ismertté, amelyet kihasználva a támadók megkerülhetnek bizonyos biztonsági korlátozásokat.
Leírás
A sérülékenység oka, hogy az alkalmazás hozzáférést biztosít a Dropbox tartalom szolgáltatáshoz más alkalmazások részére is. Ez kihasználható pl. állományok feltöltésére (beleértve a Dropbox konfigurációs fájlokat és tartalom adatbázisokat) a felhasználó Dropbox fiókjába.
A sérülékenységet egy rosszindulatú alkalmazás installálásával lehet kihasználni.
A sérülékenység az 1.1.3. verzióban vált ismertté. Más verziók is érintettek lehetnek.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Misconfiguration (Konfiguráció)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: labs.mwrinfosecurity.com
SECUNIA 45572