Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

CVE-2019-18624

Quick assessment

Affected
n/a n/a
Exploitation
No confirmed in-the-wild exploitation; assess based on exposure
Recommended action
Check the vendor advisory and references for a fixed version. If immediate upgrade is impossible, restrict exposure and increase monitoring.

Opera Mini是一款Web浏览器应用程序。 基于Android平台的Opera Mini 44.1.2254.142553版本、44.1.2254.142659版本和44.1.2254.143214版本中存在安全漏洞。攻击者可利用该漏洞绕过对.apk文件的下载/安装限制。

AI Predicted 6.1 Difficulty: Moderate EPSS 1.41% · P70
Get alerts for future matching vulnerabilities Log in to subscribe

I. Basic Information for CVE-2019-18624

Vulnerability Information

Have questions about the vulnerability? See if Shenlong's analysis helps!
View Shenlong Deep Dive ↗

Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.

Vulnerability Title
N/A
Source: CVE Program / CVE List V5
Vulnerability Description
Opera Mini for Android allows attackers to bypass intended restrictions on .apk file download/installation via an RTLO (aka Right to Left Override) approach, as demonstrated by misinterpretation of malicious%E2%80%AEtxt.apk as maliciouskpa.txt. This affects 44.1.2254.142553, 44.1.2254.142659, and 44.1.2254.143214.
Source: CVE Program / CVE List V5
CVSS Information
N/A
Source: CVE Program / CVE List V5
Vulnerability Type
N/A
Source: CVE Program / CVE List V5
Vulnerability Title
Opera Mini 输入验证错误漏洞
Source: CNNVD (China National Vulnerability Database)
Vulnerability Description
Opera Mini是一款Web浏览器应用程序。 基于Android平台的Opera Mini 44.1.2254.142553版本、44.1.2254.142659版本和44.1.2254.143214版本中存在安全漏洞。攻击者可利用该漏洞绕过对.apk文件的下载/安装限制。
Source: CNNVD (China National Vulnerability Database)
CVSS Information
N/A
Source: CNNVD (China National Vulnerability Database)
Vulnerability Type
N/A
Source: CNNVD (China National Vulnerability Database)

Affected Products

Vendor Product Affected Versions CPE Subscribe
- n/a n/a -

II. Public POCs for CVE-2019-18624

# POC Description Source Link Shenlong Link
AI-Generated POC Premium

No public POC found.

Login to generate AI POC

III. Intelligence Information for CVE-2019-18624

登录查看更多情报信息。

Security Blog Posts for CVE-2019-18624 (1)

Other References for CVE-2019-18624 (1)

Same Patch Batch · n/a · 2019-10-29 · 36 CVEs total

CVE-2019-6843 多款Schneider Electric产品安全漏洞
CVE-2019-6851 多款Schneider产品信息泄露漏洞
CVE-2019-6850 多款Schneider Electric产品信息泄露漏洞
CVE-2019-6849 Schneider Electric Modicon M580、Modicon BMENOC 0311和BMENOC 0321 信息泄露漏洞
CVE-2019-6848 Schneider Electric 多款产品输入验证错误漏洞
CVE-2019-6847 多款Schneider Electric产品安全漏洞
CVE-2019-6846 多款Schneider产品安全漏洞
CVE-2019-6845 多款Schneider Electric产品安全漏洞
CVE-2019-6844 多款Schneider产品安全漏洞
CVE-2019-18608 Cezerin 输入验证错误漏洞
CVE-2019-6842 多款Schneider Electric产品安全漏洞
CVE-2019-6841 多款Schneider产品安全漏洞
CVE-2019-18602 OpenAFS 信息泄露漏洞
CVE-2019-18603 OpenAFS 信息泄露漏洞
CVE-2019-18601 OpenAFS 代码问题漏洞
CVE-2010-3375 qtparted 输入验证错误漏洞
CVE-2010-3373 paxtest 输入验证错误漏洞
CVE-2019-18604 axodraw2 axohelp 输入验证错误漏洞
CVE-2019-13066 Tyto Software Sahi Pro 跨站脚本漏洞
CVE-2010-1678 Mapserver 输入验证错误漏洞

Showing top 20 of 36 CVEs. View all on vendor page → →

IV. Related Vulnerabilities

V. Comments for CVE-2019-18624

No comments yet


Leave a comment