Description
Apache Cordova Android before 3.7.2 and 4.x before 4.0.2, when an application does not set explicit values in config.xml, allows remote attackers to modify undefined secondary configuration variables (preferences) via a crafted intent: URL.
Remediation
References
http://blog.trendmicro.com/trendlabs-security-intelligence/trend-micro-discovers-apache-vulnerability-that-allows-one-click-modification-of-android-apps/
http://www.securityfocus.com/bid/74866
https://cordova.apache.org/announcements/2015/05/26/android-402.html
Related Vulnerabilities
CVE-2022-46164 Vulnerability in npm package nodebb
CVE-2021-23567 Vulnerability in npm package colors
CVE-2020-12648 Vulnerability in maven package org.webjars.npm:tinymce
CVE-2022-36914 Vulnerability in maven package org.jenkins-ci.plugins:files-found-trigger
CVE-2021-27568 Vulnerability in maven package net.minidev:json-smart