Ad

CVE-2026-22072

HIGH CVSS 4.0: 8,3 EPSS 0.25%
Обновлено 3 сентября 2026
Loading
Параметр Значение
CVSS 8,3 (HIGH)
Тип уязвимости CWE-20 (Неправильная проверка ввода)
Поставщик Loading
Публичный эксплойт Нет

Загрузка произвольных внешних URL-адресов через компоненты WebView приводит к появлению вредоносного JS-кода, который может украсть произвольные пользовательские токены.

Показать оригинальное описание (EN)

Loading arbitrary external URLs through WebView components introduces malicious JS code that can steal arbitrary user tokens.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Активное
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0