Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Boat Browser (CVE-2012-5179)

Gravedad CVSS v2.0:
BAJA
Tipo:
CWE-264 Permisos, privilegios y/o control de acceso
Fecha de publicación:
26/12/2012
Última modificación:
11/04/2025

Descripción

La aplicación Boat Browser antes de v4.2 y Boat Browser Mini antes de v3.9 para Android no aplica correctamente la clase WebView, lo que permite a atacantes obtener información sensible a través de una aplicación diseñada para tal fin.<br />

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:boatmob:boat_browser:*:*:*:*:*:android:*:* 4.1 (incluyendo)
cpe:2.3:a:boatmob:boat_browser:2.0:*:*:*:*:android:*:*
cpe:2.3:a:boatmob:boat_browser:2.1:*:*:*:*:android:*:*
cpe:2.3:a:boatmob:boat_browser:2.2:*:*:*:*:android:*:*
cpe:2.3:a:boatmob:boat_browser:2.3:*:*:*:*:android:*:*
cpe:2.3:a:boatmob:boat_browser:2.4.1:*:*:*:*:android:*:*
cpe:2.3:a:boatmob:boat_browser:2.5.1:*:*:*:*:android:*:*
cpe:2.3:a:boatmob:boat_browser:2.6:*:*:*:*:android:*:*
cpe:2.3:a:boatmob:boat_browser:3.0:*:*:*:*:android:*:*
cpe:2.3:a:boatmob:boat_browser:3.1:*:*:*:*:android:*:*
cpe:2.3:a:boatmob:boat_browser:3.2.1:*:*:*:*:android:*:*
cpe:2.3:a:boatmob:boat_browser:3.3:*:*:*:*:android:*:*
cpe:2.3:a:boatmob:boat_browser_mini:*:-:*:*:*:android:*:* 3.8 (incluyendo)
cpe:2.3:a:boatmob:boat_browser_mini:2.6.1:-:*:*:*:android:*:*
cpe:2.3:a:boatmob:boat_browser_mini:2.7:-:*:*:*:android:*:*