一、 漏洞 CVE-2023-29727 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
Android 6.6.3 Call Blocker 应用程序允许未经授权的应用程序使用公开组件删除存储在其数据库中与用户隐私设置相关的数据,并影响应用程序的正常功能实现。攻击者可以利用此漏洞进行权限升级攻击。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
授权机制缺失
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
The Call Blocker application 6.6.3 for Android allows unauthorized applications to use exposed components to delete data stored in its database that is related to user privacy settings and affects the implementation of the normal functionality of the application. An attacker can use this to cause an escalation of privilege attack.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
AndroidRock Call Blocker 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
AndroidRock Call Blocker是AndroidRock公司的一个应用程序。可以自动拒绝不需要的呼叫。 AndroidRock Call Blocker 6.6.3版本存在安全漏洞,该漏洞源于暴露的组件删除隐私数据,攻击者可以利用该漏洞进行特权升级攻击。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2023-29727 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2023-29727 的情报信息