漏洞标题
N/A
漏洞描述信息
Android平台上应用com.glitter.caller.screen(即iCaller,来电主题及拨号器)在1.1版本中存在权限漏洞。任何应用程序(无需任何权限)可以通过构造特定的intent通过com.glitter.caller.screen.DialerActivity组件实现无需用户交互即可拨打电话的功能。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
漏洞类别
访问控制不恰当
漏洞标题
N/A
漏洞描述信息
The com.glitter.caller.screen (aka iCaller, Caller Theme & Dialer) application through 1.1 for Android enables any application (with no permissions) to place phone calls without user interaction by sending a crafted intent via the com.glitter.caller.screen.DialerActivity component.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Wallfinity: Lovely Caller Theme iCaller Caller Theme & Dialer 安全漏洞
漏洞描述信息
Wallfinity: Lovely Caller Theme iCaller Caller Theme & Dialer是Wallfinity: Lovely Caller Theme公司的一个高级彩色来电屏幕和拨号器。 Wallfinity: Lovely Caller Theme iCaller Caller Theme & Dialer 1.1及之前版本存在安全漏洞,该漏洞源于可通过com.glitter.call.Scre.DialerActivity组件发送精心设计的意图,从而无需用户交互即可
CVSS信息
N/A
漏洞类别
其他