Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2016-6586

Опубликовано: 08 янв. 2020
Источник: nvd
CVSS3: 3.7
CVSS2: 4.3
EPSS Низкий

Описание

A security bypass vulnerability exists in Symantec Norton Mobile Security for Android before 3.16, which could let a malicious user conduct a man-in-the-middle via specially crafted JavaScript to add arbitrary URLs to the URL whitelist.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:symantec:norton_mobile_security:*:*:*:*:*:android:*:*
Версия до 3.16 (исключая)

EPSS

Процентиль: 74%
0.00839
Низкий

3.7 Low

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-20

Связанные уязвимости

github
больше 3 лет назад

A security bypass vulnerability exists in Symantec Norton Mobile Security for Android before 3.16, which could let a malicious user conduct a man-in-the-middle via specially crafted JavaScript to add arbitrary URLs to the URL whitelist.

EPSS

Процентиль: 74%
0.00839
Низкий

3.7 Low

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-20