Vigil@nce - Google Admin : lecture de fichier
octobre 2015 par Vigil@nce
Ce bulletin a été rédigé par Vigil@nce : http://vigilance.fr/offre
SYNTHÈSE DE LA VULNÉRABILITÉ
Un attaquant peut lire un fichier via Google Admin, afin d’obtenir
des informations sensibles.
Produits concernés : Android Applications non exhaustif.
Gravité : 2/4.
Date création : 19/08/2015.
DESCRIPTION DE LA VULNÉRABILITÉ
Le produit Google Admin (com.google.android.apps.enterprise.cpanel)
est une application pour Android.
Cependant, une application malveillante peut utiliser une url
setup_url changeante, pour charger un fichier local dans WebView,
puis le lire.
Un attaquant peut donc lire un fichier via Google Admin, afin
d’obtenir des informations sensibles.
ACCÈS AU BULLETIN VIGIL@NCE COMPLET
http://vigilance.fr/vulnerabilite/Google-Admin-lecture-de-fichier-17717