Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-28799

Опубликовано: 02 июн. 2022
Источник: nvd
CVSS3: 8.8
CVSS2: 6.8
EPSS Низкий

Описание

The TikTok application before 23.7.3 for Android allows account takeover. A crafted URL (unvalidated deeplink) can force the com.zhiliaoapp.musically WebView to load an arbitrary website. This may allow an attacker to leverage an attached JavaScript interface for the takeover with one click.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:tiktok:tiktok:*:*:*:*:*:android:*:*
Версия до 23.7.3 (исключая)

EPSS

Процентиль: 85%
0.02669
Низкий

8.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-425

EPSS

Процентиль: 85%
0.02669
Низкий

8.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-425