Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-6542

Опубликовано: 12 дек. 2023
Источник: nvd
CVSS3: 7.1
EPSS Низкий

Описание

Due to lack of proper authorization checks in Emarsys SDK for Android, an attacker can call a particular activity and can forward himself web pages and/or deep links without any validation directly from the host application. On successful attack, an attacker could navigate to arbitrary URL including application deep links on the device.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:sap:emarsys_sdk:3.6.2:*:*:*:*:android:*:*

EPSS

Процентиль: 8%
0.00029
Низкий

7.1 High

CVSS3

Дефекты

CWE-863
CWE-863

Связанные уязвимости

CVSS3: 7.1
github
около 2 лет назад

Due to lack of proper authorization checks in Emarsys SDK for Android, an attacker can call a particular activity and can forward himself web pages and/or deep links without any validation directly from the host application. On successful attack, an attacker could navigate to arbitrary URL including application deep links on the device.

CVSS3: 7.1
fstec
около 4 лет назад

Уязвимость программного обеспечения для интеграции функций Emarsys в мобильные приложения операционных систем Android Emarsys SDK, связанная с недостатками механизма авторизации, позволяющая нарушителю перенаправить пользователя на произвольный URL-адрес

EPSS

Процентиль: 8%
0.00029
Низкий

7.1 High

CVSS3

Дефекты

CWE-863
CWE-863