CVE-2024-54461

1/29/2025 12:15:28 PM
یک ماه قبل
یک ماه قبل
8
Reporter :cve-coordination@google.com
Modified :1/29/2025 12:15:28 PM
Problem Data :CWE-23

Description

The file names constructed within file_selector are missing sanitization checks leaving them vulnerable to malicious document providers. This may result in cases where a user with a malicious document provider installed can select a document file from that provider while using your app and could potentially override internal files in your app cache. Issue patched in 0.5.1+12. It is recommended to update to the latest version of file_selector_android that contains the changes to address this vulnerability.

Cvss Version 4.0

2.1 CVSS:4.0/AV:L/AC:H/AT:N/PR:L/UI:A/VC:N/VI:L/VA:L/SC:N/SI:H/SA:H
Attack Vector Local
Attack Complexity High
Privileges Required Low
User Interaction Active
Vulnerability Complexity None
Vulnerability Impact Low

EPSS

Epss Score 0.00043
Epss Percentile 0.11437

ریسک پائین:: این آسیب پذیری احتمال ارائه Exploit پائینی دارد. به روز رسانی و نظارت معمولی را لحاظ نمائید.

پیشنهادات:
  • به بروزرسانی مداوم سیستم و یا شبکه خود ادامه دهید.
  • از بروزرسانی های آتی این آسیب پذیری مطلع شوید.