Google Play services SDK 权限许可和访问控制漏洞 CVE-2014-7922 CNNVD-201502-376

4.3 AV AC AU C I A
发布: 2015-02-23
修订: 2023-11-07

Google Play services是谷歌(Google)公司为将Google的多个服务整合到开发的Android软件中开发的一项服务。Google Play services SDK是一个开发基于Google Play services APIs的应用程序的工具包。 Google Play services SDK 6.1及之前版本的‘GoogleAuthUtil.getToken’方法中存在安全漏洞。攻击者可借助特制的应用程序利用该漏洞绕过既定的consent(是否以管理员运行)对话框,重新获取任意Oauth令牌(包括SID和LSID),获取Google账户的访问权限。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息