目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2023-43955— TV Bro 安全漏洞

EPSS 0.57% · P69
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2023-43955 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
The com.phlox.tvwebbrowser TV Bro application through 2.0.0 for Android mishandles external intents through WebView. This allows attackers to execute arbitrary code, create arbitrary files. and perform arbitrary downloads via JavaScript that uses takeBlobDownloadData.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
TV Bro 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
TV Bro是truefedex个人开发者的适用于 Android 的简单网络浏览器,经过优化可与电视遥控器配合使用。 truefedex TV Bro 2.0.0及之前版本存在安全漏洞,该漏洞源于WebView 错误处理,使攻击者能够执行任意代码、创建任意文件,并通过使用 takeBlobDownloadData 的 JavaScript 执行任意下载。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2023-43955 的公开POC

#POC 描述源链接神龙链接
1CVE-2023-43955https://github.com/actuator/com.phlox.tvwebbrowserPOC详情
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2023-43955 的情报信息

登录查看更多情报信息。

同批安全公告 · n/a · 2023-12-27 · 共 16 条

CVE-2023-40038CommScope Arris DG860A 安全漏洞
CVE-2023-43481TCL BrowseHere 安全漏洞
CVE-2023-46918Fedir Tsapana Simple HTTP Server PLUS 安全漏洞
CVE-2023-46919SFedir Tsapana Simple HTTP Server PLUS 安全漏洞
CVE-2023-47882Kami YI HOME 安全漏洞
CVE-2023-47883vlady-mix TV Browser 安全漏洞
CVE-2023-49000ArtistScope ArtisBrowser 安全漏洞
CVE-2023-49001Indi Browser 安全漏洞
CVE-2023-49002Phone Dialer-voice Call Dialer 安全漏洞
CVE-2023-49003Simple Dialer 安全漏洞
CVE-2023-51074Jayway JsonPath 安全漏洞
CVE-2023-51075Hutool 安全漏洞
CVE-2023-51079MVEL 安全漏洞
CVE-2023-51080Hutool 安全漏洞
CVE-2023-51084hyavijava 安全漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2023-43955

暂无评论


发表评论