{"id":"CVE-2026-101886","title":"Cisco Jabber for Android (com.cisco.im) before 15.3.1.311364 contains a path traversal vulnerability that allows a malicious app with no permissions to write attacker-controlled files into Jabber's private data directory by exploiting th…","summary":"Cisco Jabber for Android (com.cisco.im) before 15.3.1.311364 contains a path traversal vulnerability that allows a malicious app with no permissions to write attacker-controlled files into Jabber's private data directory by exploiting th…","severity":"medium","cvss":4,"cvssVector":"CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N","cwe":["CWE-22"],"vendor":"Cisco","product":"Jabber for Android","affected":["jabber_for_android < 15.3.1.311364"],"published":"2026-10-07","updated":"2026-10-07","sourceUpdated":"2026-10-07T17:16:45.613","source":"NVD","sourceUrl":"https://nvd.nist.gov/vuln/detail/CVE-2026-101886","references":[{"url":"https://bst.cisco.com/bugsearch/bug/CSCwv96631","label":"disclosure@vulncheck.com"},{"url":"https://play.google.com/store/apps/details?id=com.cisco.im","label":"disclosure@vulncheck.com"},{"url":"https://www.vulncheck.com/advisories/cisco-jabber-for-android-path-traversal-via-shared-content-uri","label":"disclosure@vulncheck.com"}],"tags":["nvd","cve.org"],"ingestedAt":"2026-10-07T16:38:22.252Z","slug":"CVE-2026-101886","body":"## Overview\n\nCisco Jabber for Android (com.cisco.im) before 15.3.1.311364 contains a path traversal vulnerability that allows a malicious app with no permissions to write attacker-controlled files into Jabber's private data directory by exploiting the exported crosslaunch.share activity and an unsanitized display name from a ContentProvider used in file path construction. Attackers can craft a shared content:// URI with a display name containing '../' sequences to place fully attacker-controlled content within directories such as databases/, shared_prefs/, no_backup/, and files/ without user interaction.\n\n## Remediation\n\nRefer to the linked advisories for vendor-supplied fixes and affected version ranges.","depth":"sunlit","depthScore":22,"depthScoreParts":{"impact":22,"likelihood":0,"exploitation":0,"ransomware":0},"changes":[]}