6.8
CVE-2012-2649
- EPSS 2.03%
- Veröffentlicht 08.08.2012 18:55:01
- Zuletzt bearbeitet 16.06.2026 23:41:48
- Erkennungen
The Sleipnir Mobile application 2.2.0 and earlier and Sleipnir Mobile Black Edition application 2.2.0 and earlier for Android allow remote attackers to execute arbitrary Java methods, and obtain sensitive information or execute arbitrary commands, via a crafted web site.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Fenrir-inc ≫ Sleipnir Mobile Update - Edition black Version <= 2.2.0
Fenrir-inc ≫ Sleipnir Mobile Version 1.0.0 Update alpha Edition black
Fenrir-inc ≫ Sleipnir Mobile Version 1.0.0 Update beta_update1 Edition black
Fenrir-inc ≫ Sleipnir Mobile Version 1.0.0 Update rc Edition black
Fenrir-inc ≫ Sleipnir Mobile Version 1.1.0 Update - Edition black
Fenrir-inc ≫ Sleipnir Mobile Version 1.2.0 Update - Edition black
Fenrir-inc ≫ Sleipnir Mobile Version 1.3.0 Update - Edition black
Fenrir-inc ≫ Sleipnir Mobile Version 1.4.0 Update - Edition black
Fenrir-inc ≫ Sleipnir Mobile Version 1.5.0 Update - Edition black
Fenrir-inc ≫ Sleipnir Mobile Version 1.5.1 Update - Edition black
Fenrir-inc ≫ Sleipnir Mobile Version 1.6.0 Update - Edition black
Fenrir-inc ≫ Sleipnir Mobile Version 1.7.0 Update - Edition black
Fenrir-inc ≫ Sleipnir Mobile Version 1.7.1 Update - Edition black
Fenrir-inc ≫ Sleipnir Mobile Version 2.0.0 Update - Edition black
Fenrir-inc ≫ Sleipnir Mobile Version 2.0.1 Update - Edition black
Fenrir-inc ≫ Sleipnir Mobile Version 2.0.2 Update - Edition black
Fenrir-inc ≫ Sleipnir Mobile Version 2.0.3 Update - Edition black
Fenrir-inc ≫ Sleipnir Mobile Version 2.0.4 Update - Edition black
Fenrir-inc ≫ Sleipnir Mobile Version 2.1.0 Update - Edition black
Fenrir-inc ≫ Sleipnir Mobile Version <= 2.2.0
Fenrir-inc ≫ Sleipnir Mobile Version 1.0.0 Update alpha
Fenrir-inc ≫ Sleipnir Mobile Version 1.0.0 Update beta_update1
Fenrir-inc ≫ Sleipnir Mobile Version 1.0.0 Update rc
Fenrir-inc ≫ Sleipnir Mobile Version 1.1.0
Fenrir-inc ≫ Sleipnir Mobile Version 1.2.0
Fenrir-inc ≫ Sleipnir Mobile Version 1.3.0
Fenrir-inc ≫ Sleipnir Mobile Version 1.4.0
Fenrir-inc ≫ Sleipnir Mobile Version 1.5.0
Fenrir-inc ≫ Sleipnir Mobile Version 1.5.1
Fenrir-inc ≫ Sleipnir Mobile Version 1.6.0
Fenrir-inc ≫ Sleipnir Mobile Version 1.7.0
Fenrir-inc ≫ Sleipnir Mobile Version 1.7.1
Fenrir-inc ≫ Sleipnir Mobile Version 2.0.0
Fenrir-inc ≫ Sleipnir Mobile Version 2.0.1
Fenrir-inc ≫ Sleipnir Mobile Version 2.0.2
Fenrir-inc ≫ Sleipnir Mobile Version 2.0.3
Fenrir-inc ≫ Sleipnir Mobile Version 2.0.4
Fenrir-inc ≫ Sleipnir Mobile Version 2.1.0
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 2.03% | 0.785 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| NIST | 6.8 | 8.6 | 6.4 |
AV:N/AC:M/Au:N/C:P/I:P/A:P
|
CWE-94 Improper Control of Generation of Code ('Code Injection')
The product constructs all or part of a code segment using externally-influenced input from an upstream component, but it does not neutralize or incorrectly neutralizes special elements that could modify the syntax or behavior of the intended code segment.
https://play.google.com/store/apps/details?id=jp.co.fenrir.android.sleipnir
https://play.google.com/store/apps/details?id=jp.co.fenrir.android.sleipnir_black
http://jvn.jp/en/jp/JVN99730704/index.html
http://jvndb.jvn.jp/jvndb/JVNDB-2012-000075