"value":"The com.cutestudio.colordialer application through 2.1.8-2 for Android allows a remote attacker to initiate phone calls without user consent, because of improper export of the com.cutestudio.dialer.activities.DialerActivity component. A third-party application (without any permissions) can craft an intent targeting com.cutestudio.dialer.activities.DialerActivity via the android.intent.action.CALL action in conjunction with a tel: URI, thereby placing a phone call."
"value":"La aplicaci\u00f3n com.cutestudio.colordialer hasta la versi\u00f3n 2.1.8-2 para Android permite a un atacante remoto iniciar llamadas telef\u00f3nicas sin el consentimiento del usuario, debido a una exportaci\u00f3n inadecuada del componente com.cutestudio.dialer.activities.DialerActivity. Una aplicaci\u00f3n de terceros (sin ning\u00fan permiso) puede crear una intenci\u00f3n dirigida a com.cutestudio.dialer.activities.DialerActivity a trav\u00e9s de la acci\u00f3n android.intent.action.CALL junto con un tel: URI, realizando as\u00ed una llamada telef\u00f3nica."