漏洞标题
N/A
漏洞描述信息
在 wifiConfigManager.java 的 addOrUpdateNetworkInternal 和相关函数中,由于不正确的证书验证,可能存在中间人攻击。这可能导致远程信息泄露,无需额外的执行权限。要对攻击进行利用,需要用户交互。产品: Android 版本: Android-10 版本号: A-150500247
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
In addOrUpdateNetworkInternal and related functions of WifiConfigManager.java, there is a possible man in the middle attack due to improper certificate validation. This could lead to remote information disclosure with no additional execution privileges needed. User interaction is needed for exploitation.Product: AndroidVersions: Android-10Android ID: A-150500247
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Android System 信任管理问题漏洞
漏洞描述信息
Android是美国谷歌(Google)和开放手持设备联盟(简称OHA)的一套以Linux为基础的开源操作系统。System是其中的一个系统组件。 Android 10版本中的System存在安全漏洞。攻击者可利用该漏洞获取敏感信息。
CVSS信息
N/A
漏洞类别
信任管理问题