Sleipnir Mobile for Android sérülékenység

CH azonosító

CH-7347

Angol cím

Sleipnir Mobile for Android Arbitrary Java Method Execution Vulnerability

Felfedezés dátuma

2012.08.07.

Súlyosság

Magas

Érintett rendszerek

Fenrir Inc
Sleipnir Mobile for Android

Érintett verziók

Sleipnir Mobile for Android 2.x

Összefoglaló

A Sleipnir Mobile for Android egy sérülékenységét jelentették, amit kihasználva a támadók feltörhetik a felhasználó eszközét.

Leírás

A sérülékenységet bizonyos weboldalak kezelésekor fellépő hiba okozza, amit kihasználva tetszőleges Java metódust lehet végrehajtani.

A hiba sikeres kihasználása tetszőleges kód futtatását teszi lehetővé egy speciálisan elkészített weboldal segítségével.

A sérülékenységet a Sleipnir Mobile for Android és a Sleipnir Mobile Black Edition for Android 2.2.0 és korábbi verziókban jelentették.

Megoldás

Frissítsen a legújabb verzióra

Hivatkozások

Gyártói referencia: play.google.com
Egyéb referencia: jvn.jp
Egyéb referencia: jvndb.jvn.jp
CVE-2012-2649 - NVD CVE-2012-2649
CVE-2012-4004 - NVD CVE-2012-4004
SECUNIA 50094


Legfrissebb sérülékenységek
CVE-2026-1340 – Ivanti Endpoint Manager Mobile sérülékenység
CVE-2025-26385 – Johnson Controls Metasys command injection sérülékenység
CVE-2026-24423 – SmarterTools SmarterMail Missing Authentication for Critical Function sérülékenység
CVE-2026-25049 – n8n sérülékenység
CVE-2025-15467 – OpenSSL sérülékenység
CVE-2025-40551 – SolarWinds Web Help Desk Deserialization of Untrusted Data sérülékenység
CVE-2019-19006 – Sangoma FreePBX Improper Authentication sérülékenység
CVE-2025-64328 – Sangoma FreePBX OS Command Injection sérülékenység
CVE-2021-39935 – GitLab Community and Enterprise Editions Server-Side Request Forgery (SSRF) sérülékenység
CVE-2025-11953 – React Native Community CLI sérülékenysége
Tovább a sérülékenységekhez »