В приложении textPlus Text Message and Call App до 8.3.5 на Android была обнаружена уязвимость. Это влияет на функцию DialerActivity компонента com.gogii.textplus. Подобные манипуляции приводят к неправильному экспорту компонентов приложения Android.
Атака должна выполняться локально. Эксплойт общедоступен и может быть использован. С поставщиком заранее связались по поводу этого раскрытия информации.
Показать оригинальное описание (EN)
A vulnerability was identified in textPlus Text Message and Call App up to 8.3.5 on Android. This impacts the function DialerActivity of the component com.gogii.textplus. Such manipulation leads to improper export of android application components. The attack needs to be performed locally. The exploit is publicly available and might be used. The vendor was contacted early about this disclosure.
Характеристики атаки
Последствия
Строка CVSS v4.0