安全研究

安全漏洞
RECRUIT Rikunabi NEXT授权错误漏洞(CVE-2023-39507)

发布日期:2023-08-16
更新日期:2023-08-30

受影响系统:
RECRUIT RECRUIT Rikunabi NEXT App for Android < 11.5.0
描述:
CVE(CAN) ID: CVE-2023-39507

RECRUIT Rikunabi NEXT是RECRUIT公司的一个招聘应用程序。
RECRUIT Rikunabi NEXT App for Android 11.5.0之前版本的自定义URL方案处理程序存在授权错误漏洞,攻击者可利用该漏洞访问任意网站。

<**>

建议:
厂商补丁:

RECRUIT
-------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

https://jvn.jp/en/jp/JVN84820712/

浏览次数:294
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障