CVE-2020-11882
Estado: ModificadaMedia (6.1)—
La aplicación O2 Business versión 1.2.0 para Android, expone la actividad de canvasm.myo2.SplashActivity a otras aplicaciones. El propósito de esta actividad es manejar deeplinks que pueden ser entregados por medio de enlaces o llamando directamente la actividad. Sin embargo, el formato deeplink no está comprobado apropiadamente. Un atacante puede abusar de esto para redireccionar a un usuario a cualquier página y entregar cualquier contenido al usuario
CVSS
- Versión: 3.1
- Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
- Puntuación base: 6.1
Probabilidad de explotación (EPSS)
- Probabilidad de explotación en los próximos 30 días: 1.00%
- Percentil entre todas las CVEs puntuadas: 62
- Fecha de la puntuación: 9/10/2026
EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).
Tecnologías afectadas (1)
CWE
- CWE-601
Referencias
JSON original (NVD)
Mostrar
{
"id": "CVE-2020-11882",
"cveTags": [],
"metrics": {
"cvssMetricV2": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"version": "2.0",
"baseScore": 5.8,
"accessVector": "NETWORK",
"vectorString": "AV:N/AC:M/Au:N/C:P/I:P/A:N",
"authentication": "NONE",
"integrityImpact": "PARTIAL",
"accessComplexity": "MEDIUM",
"availabilityImpact": "NONE",
"confidentialityImpact": "PARTIAL"
},
"acInsufInfo": false,
"impactScore": 4.9,
"baseSeverity": "MEDIUM",
"obtainAllPrivilege": false,
"exploitabilityScore": 8.6,
"obtainUserPrivilege": false,
"obtainOtherPrivilege": false,
"userInteractionRequired": true
}
],
"cvssMetricV31": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"scope": "CHANGED",
"version": "3.1",
"baseScore": 6.1,
"attackVector": "NETWORK",
"baseSeverity": "MEDIUM",
"vectorString": "CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N",
"integrityImpact": "LOW",
"userInteraction": "REQUIRED",
"attackComplexity": "LOW",
"availabilityImpact": "NONE",
"privilegesRequired": "NONE",
"confidentialityImpact": "LOW"
},
"impactScore": 2.7,
"exploitabilityScore": 2.8
}
]
},
"affected": [
{
"source": "cve@mitre.org",
"affectedData": [
{
"vendor": "n/a",
"product": "n/a",
"versions": [
{
"status": "affected",
"version": "n/a"
}
]
}
]
}
],
"published": "2020-07-07T16:15:10.217",
"references": [
{
"url": "http://packetstormsecurity.com/files/158302/Android-o2-Business-1.2.0-Open-Redirect.html",
"tags": [
"Exploit",
"Third Party Advisory",
"VDB Entry"
],
"source": "cve@mitre.org"
},
{
"url": "https://rcesecurity.com/",
"tags": [
"Broken Link"
],
"source": "cve@mitre.org"
},
{
"url": "http://packetstormsecurity.com/files/158302/Android-o2-Business-1.2.0-Open-Redirect.html",
"tags": [
"Exploit",
"Third Party Advisory",
"VDB Entry"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://rcesecurity.com/",
"tags": [
"Broken Link"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
}
],
"vulnStatus": "Modified",
"weaknesses": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"description": [
{
"lang": "en",
"value": "CWE-601"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "The O2 Business application 1.2.0 for Android exposes the canvasm.myo2.SplashActivity activity to other applications. The purpose of this activity is to handle deeplinks that can be delivered either via links or by directly calling the activity. However, the deeplink format is not properly validated. This can be abused by an attacker to redirect a user to any page and deliver any content to the user."
},
{
"lang": "es",
"value": "La aplicación O2 Business versión 1.2.0 para Android, expone la actividad de canvasm.myo2.SplashActivity a otras aplicaciones. El propósito de esta actividad es manejar deeplinks que pueden ser entregados por medio de enlaces o llamando directamente la actividad. Sin embargo, el formato deeplink no está comprobado apropiadamente. Un atacante puede abusar de esto para redireccionar a un usuario a cualquier página y entregar cualquier contenido al usuario"
}
],
"lastModified": "2026-06-17T02:50:58.500",
"configurations": [
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:telefonica:o2_business:1.2.0:*:*:*:*:android:*:*",
"vulnerable": true,
"matchCriteriaId": "5C7FF3DE-AD49-4773-98EB-13D8DBCF7BFA"
}
],
"operator": "OR"
}
]
}
],
"sourceIdentifier": "cve@mitre.org"
}