← Πίσω στην αναζήτηση CVE

CVE-2026-10510

GeniexWebView

Περιγραφή

Cross-Site Scripting (XSS) in GeniexWebView component in Transsion AI Assistant Lifestyle application (com.transsion.aiassistantlifestyle) all versions on Android allows remote attacker to execute arbitrary JavaScript in the WebView context via crafted web_action_data URL parameter.

CVSS 6.1EPSS 0.155%Κίνδυνος 0.62
Προβολή πηγής
Δημοσίευση
2026-06-02 03:16:15
Επηρεαζόμενες εκδόσεις
unknown
Τύπος
Core software
Τελευταία τροποποίηση
2026-07-22 19:10:00
Διάνυσμα
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N