Stoat für Android – exportierte ShareTargetActivity-Komponente
Kennzahlen
- CVSS-Basiswert
- 5.5
- EPSS
- 0.14%
- Veröffentlicht
- Aktualisiert
- Quelle
- NVD
Beschreibung
Die App Stoat für Android exportiert die Komponente chat.stoat.activities.ShareTargetActivity, die über den Intent android.intent.action.SEND von jedem Prozess auf dem Gerät erreichbar ist und die zu teilende Datei entgegennimmt. Die Ausnutzung erfordert lokalen Zugriff sowie eine Nutzerinteraktion und betrifft die Vertraulichkeit. CVSS-Basiswert: 5.5 (Mittel).
Changelog
-
2026-07-19 · zuletzt
- Report neu erstellt.
Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.
Betroffene Produkte
Quellen und Referenzen
Weitere Schwachstellen in Android (ASB)
- Android Framework – Integer-Überlauf mit lokaler Rechteeskalation KEV CVE-2025-48595
- TanStack npm-Pakete – Supply-Chain-Kompromittierung KEV CVE-2026-45321
- Android Framework – Privilege Escalation (CVE-2025-48572) KEV CVE-2025-48572
- Android Framework – Information Disclosure (CVE-2025-48633) KEV CVE-2025-48633
- Samsung Mobile Devices – Out-of-Bounds Write KEV CVE-2025-21042
- Samsung Mobile Devices – Out-of-Bounds Write KEV CVE-2025-21043
Feed folgen, kostenlos
Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.
RSS-Feed öffnen Zustellung anfragenÜber diesen Report
- Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
- Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
- NIS2/CRA-relevante Produkte im DACH-Markt.