« Volver al listado

CVE-2014-7922

Estado: ModificadaMedia (4.3)—

El método GoogleAuthUtil.getToken en los servicios SDK de Google Play anterior a 2015 configura parámetros en solicitudes de tokens OAuth al encontrar un parámetro _opt_ correspondiente en el argumento Bundle extras, lo que permite a atacantes evadir un dialogo de consentimiento y recuperar tokens para ámbitos OAuth arbitrarios que incluyen los ámbitos SID y LSID, y como consecuencia obtener acceso a una cuenta de Google, a través de una aplicación manipulada, tal y como fue demostrado mediante la configuración del valor del parámetro has_permission=1 al encontrar _opt_has_permission en este argumento.

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

Tecnologías afectadas (1)

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2014-7922",
  "cveTags": [],
  "metrics": {
    "cvssMetricV2": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "version": "2.0",
          "baseScore": 4.3,
          "accessVector": "NETWORK",
          "vectorString": "AV:N/AC:M/Au:N/C:N/I:P/A:N",
          "authentication": "NONE",
          "integrityImpact": "PARTIAL",
          "accessComplexity": "MEDIUM",
          "availabilityImpact": "NONE",
          "confidentialityImpact": "NONE"
        },
        "acInsufInfo": false,
        "impactScore": 2.9,
        "baseSeverity": "MEDIUM",
        "obtainAllPrivilege": false,
        "exploitabilityScore": 8.6,
        "obtainUserPrivilege": false,
        "obtainOtherPrivilege": false,
        "userInteractionRequired": true
      }
    ]
  },
  "affected": [
    {
      "source": "chrome-cve-admin@google.com",
      "affectedData": [
        {
          "vendor": "n/a",
          "product": "n/a",
          "versions": [
            {
              "status": "affected",
              "version": "n/a"
            }
          ]
        }
      ]
    }
  ],
  "published": "2015-02-23T02:59:00.057",
  "references": [
    {
      "url": "http://isciurus.blogspot.com/2015/01/android-app-with-full-control-over-your.html",
      "source": "chrome-cve-admin@google.com"
    },
    {
      "url": "https://gist.github.com/isciurus/df4d7edd9c3efb4a0753",
      "source": "chrome-cve-admin@google.com"
    },
    {
      "url": "http://isciurus.blogspot.com/2015/01/android-app-with-full-control-over-your.html",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "https://gist.github.com/isciurus/df4d7edd9c3efb4a0753",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    }
  ],
  "vulnStatus": "Modified",
  "weaknesses": [
    {
      "type": "Primary",
      "source": "nvd@nist.gov",
      "description": [
        {
          "lang": "en",
          "value": "CWE-264"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "The GoogleAuthUtil.getToken method in the Google Play services SDK before 2015 sets parameters in OAuth token requests upon finding a corresponding _opt_ parameter in the Bundle extras argument, which allows attackers to bypass an intended consent dialog and retrieve tokens for arbitrary OAuth scopes including the SID and LSID scopes, and consequently obtain access to a Google account, via a crafted application, as demonstrated by setting the has_permission=1 parameter value upon finding _opt_has_permission in that argument."
    },
    {
      "lang": "es",
      "value": "El método GoogleAuthUtil.getToken en los servicios SDK de Google Play anterior a 2015 configura parámetros en solicitudes de tokens OAuth al encontrar un parámetro _opt_ correspondiente en el argumento Bundle extras, lo que permite a atacantes evadir un dialogo de consentimiento y recuperar tokens para ámbitos OAuth arbitrarios que incluyen los ámbitos SID y LSID, y como consecuencia obtener acceso a una cuenta de Google, a través de una aplicación manipulada, tal y como fue demostrado mediante la configuración del valor del parámetro has_permission=1 al encontrar _opt_has_permission en este argumento."
    }
  ],
  "lastModified": "2026-06-17T00:15:56.980",
  "configurations": [
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:a:google:play_services_sdk:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "CDB3CCE6-9C84-4B9A-800B-EEB0359D54F5",
              "versionEndIncluding": "6.1"
            }
          ],
          "operator": "OR"
        }
      ]
    }
  ],
  "sourceIdentifier": "chrome-cve-admin@google.com"
}