Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2012-4007

Опубликовано: 17 авг. 2012
Источник: nvd
CVSS2: 4.3
EPSS Низкий

Описание

The mixi application before 4.3.0 for Android allows remote attackers to read potentially sensitive information in friends' comments via a crafted application that leverages the storage of these comments on an SD card.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:mixi:mixi:*:*:*:*:*:*:*:*
Версия до 4.2.9 (включая)
cpe:2.3:o:google:android:*:*:*:*:*:*:*:*

EPSS

Процентиль: 48%
0.0025
Низкий

4.3 Medium

CVSS2

Дефекты

CWE-200

Связанные уязвимости

github
больше 3 лет назад

The mixi application before 4.3.0 for Android allows remote attackers to read potentially sensitive information in friends' comments via a crafted application that leverages the storage of these comments on an SD card.

EPSS

Процентиль: 48%
0.0025
Низкий

4.3 Medium

CVSS2

Дефекты

CWE-200