
CVE-2011-4705
https://notcve.org/view.php?id=CVE-2011-4705
25 Jan 2012 — The Ming Blacklist Free (vc.software.blacklist) application 1.8.1 and 1.9.2.1 for Android does not properly protect data, which allows remote attackers to read or modify blacklists and a contact list via a crafted application that launches a "data-flow attack." La aplicación Ming Blacklist Free (vc.software.blacklist) v1.8.1 y v1.9.2.1 para Android no protege correctamente los datos, lo que permite a atacantes remotos leer o modificar listas negras y una lista de contacto a través de una aplicación modifica... • http://www4.comp.polyu.edu.hk/~appsec/bugs/CVE-2011-4705-vulnerability-in-Blacklist.html • CWE-264: Permissions, Privileges, and Access Controls •

CVE-2011-4769
https://notcve.org/view.php?id=CVE-2011-4769
25 Jan 2012 — The 360 MobileSafe (com.qihoo360.mobilesafe) application 2.x before 2.3.0 for Android does not properly protect data, which allows remote attackers to read or modify SMS messages and a contact list via a crafted application. La aplicación 360 MobileSafe (com.qihoo360.mobilesafe) versiones 2.x anteriores a 2.3.0 para Android, no protege apropiadamente los datos, lo que permite a los atacantes remotos leer o modificar mensajes SMS y una lista de contactos por medio de una aplicación diseñada. • http://www4.comp.polyu.edu.hk/~appsec/bugs/CVE-2011-4769-vulnerability-in-360MobileSafe.html • CWE-264: Permissions, Privileges, and Access Controls •

CVE-2011-4770
https://notcve.org/view.php?id=CVE-2011-4770
25 Jan 2012 — The QIWI Wallet (ru.mw) application before 1.14.2 for Android does not properly protect data, which allows remote attackers to read or modify financial information via a crafted application. La aplicación QIWI Wallet (ru.mw) anterior a v1.14.2 para Android no protege correctamente los datos, lo que permite a atacantes remotos leer o modificar información financiera a través de una aplicación modificada. • http://www4.comp.polyu.edu.hk/~appsec/bugs/CVE-2011-4770-vulnerability-in-QIWIWallet.html • CWE-264: Permissions, Privileges, and Access Controls •

CVE-2011-4771
https://notcve.org/view.php?id=CVE-2011-4771
25 Jan 2012 — The Scan to PDF Free (com.scan.to.pdf.trial) application 2.0.4 for Android does not properly protect data, which allows remote attackers to read or modify scanned files and a Google account via a crafted application. La aplicación Scan to PDF Free (com.scan.to.pdf.trial) v2.0.4 para Android no protege correctamente los datos, lo que permite a atacantes remotos leer o modificar archivos escaneados y una cuenta de Google a través de una aplicación modificada. • http://www4.comp.polyu.edu.hk/~appsec/bugs/CVE-2011-4771-vulnerability-in-ScanToPDF.html • CWE-264: Permissions, Privileges, and Access Controls •

CVE-2011-4772
https://notcve.org/view.php?id=CVE-2011-4772
25 Jan 2012 — The 360 KouXin (com.qihoo360.kouxin) application 1.5.3 for Android does not properly protect data, which allows remote attackers to read or modify SMS messages and a contact list via a crafted application. La aplicación 360 KouXin (com.qihoo360.kouxin) v1.5.3 para Android no protege correctamente los datos, lo que permite a atacantes remotos leer o modificar mensajes SMS y una lista de contacto a través de una aplicación modificada. • http://www4.comp.polyu.edu.hk/~appsec/bugs/CVE-2011-4772-vulnerability-in-360KouXin.html • CWE-264: Permissions, Privileges, and Access Controls •

CVE-2011-4773
https://notcve.org/view.php?id=CVE-2011-4773
25 Jan 2012 — The AnGuanJia (com.anguanjia.safe) application 2.10.343 for Android does not properly protect data, which allows remote attackers to read or modify SMS messages and a contact list via a crafted application. La aplicación AnGuanJia (com.anguanjia.safe) v2.10.343 para Android no protege correctamente los datos, lo que permite a atacantes remotos leer o modificar mensajes SMS y una lista de contacto a través de una aplicación modificada. • http://secunia.com/advisories/48433 • CWE-264: Permissions, Privileges, and Access Controls •

CVE-2011-4866
https://notcve.org/view.php?id=CVE-2011-4866
25 Jan 2012 — The Kaixin001 (com.kaixin001.activity) application 1.3.1 and 1.3.3 for Android does not properly protect data, which allows remote attackers to read or modify contact information and a cleartext password via a crafted application. La aplicación Kaixin001 (com.kaixin001.activity) v1.3.1 y v1.3.3 para Android no protege correctamente los datos, lo que permite a atacantes remotos leer o modificar información de contacto y una contraseña en texto claro a través de una aplicación manipulada • http://www4.comp.polyu.edu.hk/~appsec/bugs/CVE-2011-4866-vulnerability-in-Kaixin001.html • CWE-200: Exposure of Sensitive Information to an Unauthorized Actor •

CVE-2011-4867
https://notcve.org/view.php?id=CVE-2011-4867
25 Jan 2012 — The Tencent QQPhoto (com.tencent.qqphoto) application 0.97 for Android does not properly protect data, which allows remote attackers to read or modify contact information and a password hash via a crafted application. La aplicación Tencent QQPhoto (com.tencent.qqphoto) v0.97 para Android no protege correctamente los datos, lo que permite a atacantes remotos leer o modificar información de contacto y un resumen de contraseña a través de una aplicación manipulada. • http://www4.comp.polyu.edu.hk/~appsec/bugs/CVE-2011-4867-vulnerability-in-QQPhoto.html • CWE-264: Permissions, Privileges, and Access Controls •

CVE-2008-7298
https://notcve.org/view.php?id=CVE-2008-7298
09 Aug 2011 — The Android browser in Android cannot properly restrict modifications to cookies established in HTTPS sessions, which allows man-in-the-middle attackers to overwrite or delete arbitrary cookies via a Set-Cookie header in an HTTP response, related to lack of the HTTP Strict Transport Security (HSTS) includeSubDomains feature, aka a "cookie forcing" issue. El navegador Android de Android no restringe apropiadamente las modificaciones a las cookies establecidas en las sesiones HTTPS, lo que facilita a atacante... • http://code.google.com/p/browsersec/wiki/Part2#Same-origin_policy_for_cookies • CWE-264: Permissions, Privileges, and Access Controls •

CVE-2009-0608
https://notcve.org/view.php?id=CVE-2009-0608
17 Feb 2009 — Integer overflow in the showLog function in fake_log_device.c in liblog in Open Handset Alliance Android 1.0 allows attackers to trigger a buffer overflow and possibly have unspecified other impact by sending a large number of input lines. Desbordamiento de entero en la función showLog en fake_log_device.c en liblog en Open Handset Alliance Android v1.0 permite a atacantes provocar un desbordamiento de búfer y posiblemente tener otro impacto no especificado mediante el envío de de un gran número de líneas d... • http://www.securityfocus.com/archive/1/500753/100/0/threaded • CWE-189: Numeric Errors •