HIGH🇬🇧 English

CVE-2026-22070

CVSS 7.1v3.1pub. 2026-04-30upd. 2026-05-05

ColorOS Assistant has an unauthenticated start-download channel, leading to file path traversal.

oryginał EN
CVSS Vector
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:N/I:L/A:H
  • Oppo Coloros Assistant

    APP
    Oppo
    1.4.26
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Path Traversal
CWE
Referencje

Powiązane podatności

CVE-2024-1608CRITICAL9.1PL ✓ten sam vendor

Privilege escalation w OPPO Usercenter Credit SDK — wyciek danych aplikacji

CVE-2021-23247CRITICAL9.8PL ✓ten sam vendor

Command Injection w OPPO Quick Game Engine umożliwiający RCE

CVE-2020-11829CRITICAL9.8PL ✓ten sam vendor

Privilege Escalation w Oppo ColorOS — dynamiczne ładowanie usług SDK backupu

CVE-2020-11831CRITICAL9.8PL ✓ten sam vendor

Podatność zapisu dowolnych plików z uprawnieniami systemowymi w Oppo OvoiceManager

CVE-2020-11830CRITICAL9.8PL ✓ten sam vendor

RCE w Oppo QualityProtect — wykonanie dowolnych poleceń systemowych