HIGH🇵🇱 Wersja polska

CVE-2023-26310

CVSS 7.4v3.1pub. 2023-08-09upd. 2024-11-21

There is a command injection problem in the old version of the mobile phone backup app.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:L
  • Oppo Coloros

    OS
    Oppo
    12.3
  • Oppo Find X3

    HW
    Oppo
    all versions
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
References

Related vulnerabilities

CVE-2020-11829CRITICAL9.8PL ✓same product

Privilege Escalation w Oppo ColorOS — dynamiczne ładowanie usług SDK backupu

CVE-2021-23246HIGH7.5same product

In ACE2 ColorOS11, the attacker can obtain the foreground package name through permission promotion, resulting...

CVE-2021-23244HIGH7.8same product

ColorOS pregrant dangerous permissions to apps which are listed in a whitelist xml named default-grant-permiss...

CVE-2020-11828HIGH7.5same product

In ColorOS (oppo mobile phone operating system, based on AOSP frameworks/native code position/services/surface...

CVE-2024-1608CRITICAL9.1PL ✓same vendor

Privilege escalation w OPPO Usercenter Credit SDK — wyciek danych aplikacji