CVE-2024-36063

The Goodwy com.goodwy.dialer (aka Right Dialer) application through 5.1.0 for Android enables any application (with no permissions) to place phone calls without user interaction by sending a crafted intent via the com.goodwy.dialer.activities.DialerActivity component.
Configurations

No configuration.

History

08 Nov 2024, 17:35

Type Values Removed Values Added
CWE CWE-276
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 7.5
Summary
  • (es) La aplicación Goodwy com.goodwy.dialer (también conocida como Right Dialer) hasta la versión 5.1.0 para Android permite que cualquier aplicación (sin permisos) realice llamadas telefónicas sin interacción del usuario enviando una intención manipulada a través del componente com.goodwy.dialer.activities.DialerActivity.

07 Nov 2024, 22:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-11-07 22:15

Updated : 2024-11-08 19:01


NVD link : CVE-2024-36063

Mitre link : CVE-2024-36063

CVE.ORG link : CVE-2024-36063


JSON object : View

Products Affected

No product.

CWE
CWE-276

Incorrect Default Permissions