Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Xenom Technologies (sinous) Phone Dialer-voice Call Dialer v.1.2.5 (CVE-2023-49002)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
27/12/2023
Última modificación:
05/01/2024

Descripción

Un problema en Xenom Technologies (sinous) Phone Dialer-voice Call Dialer v.1.2.5 permite a un atacante omitir las restricciones de acceso previstas mediante la interacción con com.funprime.calldialer.ui.activities.OutgoingActivity.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:xenomtechnologies:phone_dialer-voice_call_dialer:1.2.5:*:*:*:*:android:*:*