Уязвимость использования DNS Rebinding для атак на открытые IPC-функции в BlueStacks App Player
Описание
В BlueStacks App Player присутствует уязвимость, которая позволяет злоумышленникам использовать механизм DNS Rebinding для атаки на открытые функции межпроцессорного взаимодействия (IPC).
Затронутые версии ПО
- BlueStacks App Player версии 2, 3 и 4 до 4.90
Тип уязвимости
DNS Rebinding
Ссылки
- Release NotesVendor Advisory
- Vendor Advisory
- Release NotesVendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 4.90 (исключая)
cpe:2.3:a:bluestacks:bluestacks_app_player:*:*:*:*:*:*:*:*
EPSS
Процентиль: 48%
0.00253
Низкий
7.1 High
CVSS3
8 High
CVSS3
6 Medium
CVSS2
Дефекты
CWE-20
Связанные уязвимости
CVSS3: 8
github
больше 3 лет назад
BlueStacks App Player 2, 3, and 4 before 4.90 allows DNS Rebinding for attacks on exposed IPC functions.
EPSS
Процентиль: 48%
0.00253
Низкий
7.1 High
CVSS3
8 High
CVSS3
6 Medium
CVSS2
Дефекты
CWE-20