Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Starbucks para iOS (CVE-2014-0647)

Gravedad CVSS v2.0:
BAJA
Tipo:
CWE-255 Gestión de credenciales
Fecha de publicación:
28/01/2014
Última modificación:
11/04/2025

Descripción

La aplicación Starbucks 2.6.1 para iOS almacena información sensible en texto plano en el archivo log de Crashlyrics (/Library/Caches/com.crashlytics.data/com.starbucks.mystarbucks/session.clslog), lo que permite a atacantes descubrir nombres de usuario, contraseñas, y direcciones de e-mail a través de una aplicación que lea session.clslog.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:starbucks:starbucks:2.6.1:*:*:*:*:*:*:*
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*