一、 漏洞 CVE-2024-53931 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
Android平台上应用com.glitter.caller.screen(即iCaller,来电主题及拨号器)在1.1版本中存在权限漏洞。任何应用程序(无需任何权限)可以通过构造特定的intent通过com.glitter.caller.screen.DialerActivity组件实现无需用户交互即可拨打电话的功能。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
来源:AIGC 神龙大模型
漏洞类别
访问控制不恰当
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
The com.glitter.caller.screen (aka iCaller, Caller Theme & Dialer) application through 1.1 for Android enables any application (with no permissions) to place phone calls without user interaction by sending a crafted intent via the com.glitter.caller.screen.DialerActivity component.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Wallfinity: Lovely Caller Theme iCaller Caller Theme & Dialer 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Wallfinity: Lovely Caller Theme iCaller Caller Theme & Dialer是Wallfinity: Lovely Caller Theme公司的一个高级彩色来电屏幕和拨号器。 Wallfinity: Lovely Caller Theme iCaller Caller Theme & Dialer 1.1及之前版本存在安全漏洞,该漏洞源于可通过com.glitter.call.Scre.DialerActivity组件发送精心设计的意图,从而无需用户交互即可
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2024-53931 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2024-53931 的情报信息