CRITICAL🇵🇱 Wersja polska

CVE-2021-23247

CVSS 9.8v3.1pub. 2022-04-01upd. 2024-11-21

A command injection vulerability found in quick game engine allows arbitrary remote code in quick app. Allows remote attacke0rs to gain arbitrary code execution in quick game engine

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Oppo Quick App

    APP
    Oppo
    4.5.0
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
RCE
CWE
References

Related vulnerabilities

CVE-2024-1608CRITICAL9.1PL ✓same vendor

Privilege escalation w OPPO Usercenter Credit SDK — wyciek danych aplikacji

CVE-2020-11829CRITICAL9.8PL ✓same vendor

Privilege Escalation w Oppo ColorOS — dynamiczne ładowanie usług SDK backupu

CVE-2020-11830CRITICAL9.8PL ✓same vendor

RCE w Oppo QualityProtect — wykonanie dowolnych poleceń systemowych

CVE-2020-11831CRITICAL9.8PL ✓same vendor

Podatność zapisu dowolnych plików z uprawnieniami systemowymi w Oppo OvoiceManager

CVE-2026-22070HIGH7.1same vendor

ColorOS Assistant has an unauthenticated start-download channel, leading to file path traversal.