Ad

CVE-2026-84442

MEDIUM CVSS 4.0: 1,9 EPSS 0.17%
Обновлено 2 сентября 2026
Mapquest
Параметр Значение
CVSS 1,9 (MEDIUM)
Тип уязвимости CWE-22 (Обход пути)
Поставщик Mapquest
Публичный эксплойт Нет

В приложении MapQuest Get Directions 10.16.1 для Android была обнаружена уязвимость. Эта уязвимость затрагивает функцию getDataColumn файла ExpoShareIntentModule.kt компонента com.mapquest.android.ace. Манипулирование приводит к обходу пути.

Атака должна осуществляться локально. Эксплойт общедоступен и может быть использован. С поставщиком заранее связались по поводу этой информации, но он никак не отреагировал.

Показать оригинальное описание (EN)

A vulnerability was identified in MapQuest Get Directions App 10.16.1 on Android. This vulnerability affects the function getDataColumn of the file ExpoShareIntentModule.kt of the component com.mapquest.android.ace. The manipulation leads to path traversal. An attack has to be approached locally. The exploit is publicly available and might be used. The vendor was contacted early about this disclosure but did not respond in any way.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0

Тип уязвимости (CWE)

Уязвимые продукты

mapquest:get directions app