# N/A
## 概述
TextNow: Call + Text Unlimited 应用程序 (版本 24.17.0.2) 存在一个漏洞,任何已安装的应用程序都可以通过发送特制的 intent 利用该漏洞在无需用户交互的情况下拨打电话。
## 影响版本
- 24.17.0.2
## 细节
通过利用 `com.enflick.android.TextNow.activities.DialerActivity` 组件,任何已安装的应用程序都可以在无需任何权限的情况下发送特定的 intent,进而实现拨打电话的功能。
## 影响
该漏洞允许恶意应用程序在未经用户许可的情况下拨打电话,可能带来不必要的费用或隐私泄露风险。
                                        
                                    
                                | # | POC 描述 | 源链接 | 神龙链接 | 
|---|---|---|---|
| 1 | CVE-2024-36437 | https://github.com/actuator/com.enflick.android.TextNow | POC详情 | 
标题: TextNow: Call + Text Unlimited - Apps on Google Play -- 🔗来源链接
标签:
标题: com.enflick.android.TextNow/CVE-2024-36437 at main · actuator/com.enflick.android.TextNow · GitHub -- 🔗来源链接
标签:
暂无评论