QIWI Wallet for Android biztonsági szabály megkerülés

CH azonosító

CH-6366

Angol cím

QIWI Wallet for Android Security Bypass Security Issue

Felfedezés dátuma

2012.02.05.

Súlyosság

Alacsony

Érintett rendszerek

QIWI
QIWI Wallet for Android

Érintett verziók

QIWI Wallet for Android 1.x

Összefoglaló

A QIWI Wallet for Android sérülékenysége vált ismertté, amelyet kihasználva a támadók megkerülhetnek bizonyos biztonsági szabályokat.

Leírás

A sérülékenységet egy nem részletezett hiba okozza, amelyet kihasználva bizalmas információkat lehet felfedni – mint pl. bizonyos felhasználói információk, pénzügyi információk, riportok – és módosítani lehet bizonyos adatokat.

A sérülékenység sikeres kihasználásának feltétele hogy egy káros alkalmazás legyen telepítve.

A sérülékenységet az 1.13 és 1.14.1 verzióban jelentették. Más kiadások is érintettek lehetnek.

Megoldás

Javítva az 1.14.2 verzióban.


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-24228 – Apple sebezhetősége
CVE-2025-24097 – Apple sebezhetősége
CVE-2024-20440 – Cisco Smart Licensing Utility sebezhezősége
CVE-2025-1268 – Canon sebezhetősége
CVE-2025-2783 – Google Chromium Mojo Sandbox Escape sebezhetősége
CVE-2024-20439 – Cisco Smart Licensing Utility Static Credential sebezhetősége
CVE-2025-22228 – Spring Security BCryptPasswordEncoder sebezhetősége
CVE-2025-26630 – Microsoft Access RCE sebezhetősége
CVE-2025-30154 – reviewdog/action-setup GitHub Action Embedded Malicious Code sebezhetősége
Tovább a sérülékenységekhez »