Vulnerabilidad en Revelación de información sensible en Mobile Spy (CVE-2007-5778)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-312
Almacenamiento de información sensible en texto claro
Fecha de publicación:
01/11/2007
Última modificación:
09/04/2025
Descripción
Mobile Spy (1) almacena las credenciales de inicio de sesión en texto claro bajo la clave de registro RetinaxStudios, y (2) envía las credenciales de inicio de sesión y registra información a través de conexiones HTTP en texto claro, lo cual permite a atacantes remotos obtener información sensible leyendo el registro o escaneando la red.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
6.40
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:flexispy:mobile_spy:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://osvdb.org/43625
- http://osvdb.org/43626
- http://securityreason.com/securityalert/3333
- http://www.airscanner.com/security/07101401_mobilespy.htm
- http://www.informit.com/articles/article.aspx?p=1077909
- http://www.securityfocus.com/archive/1/482663/100/0/threaded
- http://www.securityfocus.com/bid/26177
- http://osvdb.org/43625
- http://osvdb.org/43626
- http://securityreason.com/securityalert/3333
- http://www.airscanner.com/security/07101401_mobilespy.htm
- http://www.informit.com/articles/article.aspx?p=1077909
- http://www.securityfocus.com/archive/1/482663/100/0/threaded
- http://www.securityfocus.com/bid/26177



