CVE-2011-4697
https://notcve.org/view.php?id=CVE-2011-4697
The Xiaomi MiTalk Messenger (com.xiaomi.channel) application before 2.1.320 for Android does not properly protect data, which allows remote attackers to read or modify messaging information via a crafted application. La aplicación Xiaomi MiTalk Messenger (com.xiaomi.channel) antes de v2.1.320 para Android no protege correctamente los datos, lo que permite a atacantes remotos leer o modificar información de mensajería a través de una aplicación modificada. • http://www4.comp.polyu.edu.hk/~appsec/bugs/CVE-2011-4697-vulnerability-in-MiTalk.html • CWE-200: Exposure of Sensitive Information to an Unauthorized Actor •
CVE-2011-4702
https://notcve.org/view.php?id=CVE-2011-4702
The Nimbuzz (com.nimbuzz) application 2.0.8 and 2.0.10 for Android does not properly protect data, which allows remote attackers to read or modify a contact list via a crafted application. La aplicación Nimbuzz (com.nimbuzz) v2.0.8 y 2.0.10 para Android no protege correctamente los datos, lo que permite a atacantes remotos leer o modificar una lista de contacto a través de una aplicación modificada. • http://www4.comp.polyu.edu.hk/~appsec/bugs/CVE-2011-4702-vulnerability-in-Nimbuzz.html • CWE-264: Permissions, Privileges, and Access Controls •
CVE-2011-4866
https://notcve.org/view.php?id=CVE-2011-4866
The Kaixin001 (com.kaixin001.activity) application 1.3.1 and 1.3.3 for Android does not properly protect data, which allows remote attackers to read or modify contact information and a cleartext password via a crafted application. La aplicación Kaixin001 (com.kaixin001.activity) v1.3.1 y v1.3.3 para Android no protege correctamente los datos, lo que permite a atacantes remotos leer o modificar información de contacto y una contraseña en texto claro a través de una aplicación manipulada • http://www4.comp.polyu.edu.hk/~appsec/bugs/CVE-2011-4866-vulnerability-in-Kaixin001.html • CWE-200: Exposure of Sensitive Information to an Unauthorized Actor •
CVE-2008-7298
https://notcve.org/view.php?id=CVE-2008-7298
The Android browser in Android cannot properly restrict modifications to cookies established in HTTPS sessions, which allows man-in-the-middle attackers to overwrite or delete arbitrary cookies via a Set-Cookie header in an HTTP response, related to lack of the HTTP Strict Transport Security (HSTS) includeSubDomains feature, aka a "cookie forcing" issue. El navegador Android de Android no restringe apropiadamente las modificaciones a las cookies establecidas en las sesiones HTTPS, lo que facilita a atacantes "man-in-the-middle" sobreescribir o borrar cookies arbitrarias a través de una cabecera Set-Cookie en una respuesta HTTP, relacionado con una fallo en la funcionalidad HTTP Strict Transport Security (HSTS) includeSubDomains. También conocido como un problema "cookie forcing". • http://code.google.com/p/browsersec/wiki/Part2#Same-origin_policy_for_cookies http://michael-coates.blogspot.com/2010/01/cookie-forcing-trust-your-cookies-no.html http://scarybeastsecurity.blogspot.com/2008/11/cookie-forcing.html http://scarybeastsecurity.blogspot.com/2011/02/some-less-obvious-benefits-of-hsts.html https://bugzilla.mozilla.org/show_bug.cgi?id=660053 • CWE-264: Permissions, Privileges, and Access Controls •
CVE-2009-0608
https://notcve.org/view.php?id=CVE-2009-0608
Integer overflow in the showLog function in fake_log_device.c in liblog in Open Handset Alliance Android 1.0 allows attackers to trigger a buffer overflow and possibly have unspecified other impact by sending a large number of input lines. Desbordamiento de entero en la función showLog en fake_log_device.c en liblog en Open Handset Alliance Android v1.0 permite a atacantes provocar un desbordamiento de búfer y posiblemente tener otro impacto no especificado mediante el envío de de un gran número de líneas de entrada. • http://www.securityfocus.com/archive/1/500753/100/0/threaded http://www.securityfocus.com/bid/33695 https://exchange.xforce.ibmcloud.com/vulnerabilities/48842 • CWE-189: Numeric Errors •