Android DrinkedIn BarFinder 权限许可和访问控制漏洞 CVE-2014-1887 CNNVD-201403-036

4.3 AV AC AU C I A
发布: 2014-03-03
修订: 2014-03-07

DrinkedIn BarFinder application for Android是一套基于Android系统的用于查找附件酒吧和鸡尾酒配方的应用程序,它支持查看酒吧的详情、评价和指南等信息,并提供社交功能。 当使用Adobe PhoneGap 2.9.0及之前版本时,Android DrinkedIn BarFinder应用程序中存在安全漏洞。远程攻击者可利用该漏洞执行任意JS代码,获取敏感的fine-geolocation信息。

0%
暂无可用Exp或PoC
当前有22条受影响产品信息