Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-372f-59f7-7hfw

Опубликовано: 17 мая 2022
Источник: github
Github: Не прошло ревью

Описание

The checkDestination function in internal/telephony/SMSDispatcher.java in Android before 5.1.1 LMY48M relies on an obsolete permission name for an authorization check, which allows attackers to bypass an intended user-confirmation requirement for SMS short-code messaging via a crafted application, aka internal bug 22314646.

The checkDestination function in internal/telephony/SMSDispatcher.java in Android before 5.1.1 LMY48M relies on an obsolete permission name for an authorization check, which allows attackers to bypass an intended user-confirmation requirement for SMS short-code messaging via a crafted application, aka internal bug 22314646.

EPSS

Процентиль: 37%
0.00157
Низкий

Связанные уязвимости

nvd
больше 10 лет назад

The checkDestination function in internal/telephony/SMSDispatcher.java in Android before 5.1.1 LMY48M relies on an obsolete permission name for an authorization check, which allows attackers to bypass an intended user-confirmation requirement for SMS short-code messaging via a crafted application, aka internal bug 22314646.

fstec
больше 10 лет назад

Уязвимость операционной системы Android, позволяющая нарушителю обойти процедуру подтверждения личности путем отправки короткого SMS-сообщения

EPSS

Процентиль: 37%
0.00157
Низкий