Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1359 CNY

100%

CVE-2014-1887

Quick assessment

Affected
n/a n/a
Exploitation
No confirmed in-the-wild exploitation; assess based on exposure
Recommended action
Check the vendor advisory and references for a fixed version. If immediate upgrade is impossible, restrict exposure and increase monitoring.

DrinkedIn BarFinder application for Android是一套基于Android系统的用于查找附件酒吧和鸡尾酒配方的应用程序,它支持查看酒吧的详情、评价和指南等信息,并提供社交功能。 当使用Adobe PhoneGap 2.9.0及之前版本时,Android DrinkedIn BarFinder应用程序中存在安全漏洞。远程攻击者可利用该漏洞执行任意JS代码,获取敏感的fine-geolocation信息。

AI Predicted 6.1 Difficulty: Easy EPSS 1.33% · P70

Possible ATT&CK Techniques 1 AI

T1189 · Drive-by Compromise
Get alerts for future matching vulnerabilities Log in to subscribe

I. Basic Information for CVE-2014-1887

Vulnerability Information

Have questions about the vulnerability? See if Shenlong's analysis helps!
View Shenlong Deep Dive ↗

Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.

Vulnerability Title
N/A
Source: CVE Program / CVE List V5
Vulnerability Description
The DrinkedIn BarFinder application for Android, when Adobe PhoneGap 2.9.0 or earlier is used, allows remote attackers to execute arbitrary JavaScript code, and consequently obtain sensitive fine-geolocation information, by leveraging control over one of a number of adult sites, as demonstrated by (1) freelifetimecheating.com and (2) www.babesroulette.com.
Source: CVE Program / CVE List V5
CVSS Information
N/A
Source: CVE Program / CVE List V5
Vulnerability Type
N/A
Source: CVE Program / CVE List V5
Vulnerability Title
Android DrinkedIn BarFinder 权限许可和访问控制漏洞
Source: CNNVD (China National Vulnerability Database)
Vulnerability Description
DrinkedIn BarFinder application for Android是一套基于Android系统的用于查找附件酒吧和鸡尾酒配方的应用程序,它支持查看酒吧的详情、评价和指南等信息,并提供社交功能。 当使用Adobe PhoneGap 2.9.0及之前版本时,Android DrinkedIn BarFinder应用程序中存在安全漏洞。远程攻击者可利用该漏洞执行任意JS代码,获取敏感的fine-geolocation信息。
Source: CNNVD (China National Vulnerability Database)
CVSS Information
N/A
Source: CNNVD (China National Vulnerability Database)
Vulnerability Type
N/A
Source: CNNVD (China National Vulnerability Database)

Affected Products

Vendor Product Affected Versions CPE Subscribe
- n/a n/a -

II. Public POCs for CVE-2014-1887

# POC Description Source Link Shenlong Link
AI-Generated POC Premium

No public POC found.

Login to generate AI POC

III. Intelligence Information for CVE-2014-1887

请登录查看更多情报信息。

Mailing List Discussions for CVE-2014-1887 (1)

Other References for CVE-2014-1887 (2)

Same Patch Batch · n/a · 2014-03-03 · 25 CVEs total

CVE-2014-2013 Artifex MuPDF‘xps_parse_color()’函数基于栈的缓冲区溢出漏洞
CVE-2014-1939 Android 代码注入漏洞
CVE-2014-1886 Android Edinburgh by Bus 权限许可和访问控制漏洞
CVE-2014-1885 Android ForzeArmate 权限许可和访问控制漏洞
CVE-2014-1884 Apache Cordova和Adobe PhoneGap权限许可和访问控制漏洞
CVE-2014-1883 Adobe PhoneGap 权限许可和访问控制漏洞
CVE-2014-1882 Adobe PhoneGap和Apache Cordova 权限许可和访问控制漏洞
CVE-2014-1881 Apache Cordova和Adobe PhoneGap 权限许可和访问控制漏洞
CVE-2013-4710 Android 安全漏洞
CVE-2012-6637 Apache Cordova/Adobe PhoneGap 安全漏洞
CVE-2012-6636 Android API 安全漏洞
CVE-2014-2211 POSH‘addtoapplication.php’SQL注入漏洞
CVE-2014-2040 WordPress Media File Rename 跨站脚本漏洞
CVE-2014-1840 MyBB 跨站脚本漏洞
CVE-2014-1684 VideoLAN VLC Media Player‘ASF_ReadObject_file_properties’函数拒绝服务漏洞
CVE-2013-6493 IcedTea-Web LiveConnect 信息泄露漏洞
CVE-2013-4981 AVTECH AVN801 远程缓冲区溢出漏洞
CVE-2013-4980 AVTECH AVN801 远程缓冲区溢出漏洞
CVE-2013-4977 Hikvision DS-2CD7153-E IP Camera 缓冲区溢出漏洞
CVE-2013-3487 WordPress BulletProof Security插件多个HTML注入漏洞

Showing top 20 of 25 CVEs. View all on vendor page → →

IV. Related Vulnerabilities

V. Comments for CVE-2014-1887

No comments yet


Leave a comment