Vulnerabilidad en heinekingmedia StashCat (CVE-2017-11135)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
01/08/2017
Última modificación:
20/04/2025
Descripción
Se ha descubierto un error en la versión 1.7.5 de heinekingmedia StashCat para Android, en la versión 0.0.80w para web, y 0.0.86 para ordenador. Los mecanismos de cierre de sesión no piden autorización. Por ello, un atacante solo necesita saber el ID del dispositivo. Esto da lugar a una denegación de servicio. Se puede interpretar como una vulnerabilidad en software controlado por cliente; en el sentido de que el lado del cliente de StashCat no tiene una forma segura de indicar que se está cerrando una sesión y que la información se debería eliminar.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:stashcat:heinekingmedia:*:*:*:*:*:android:*:* | 1.7.5 (incluyendo) | |
| cpe:2.3:a:stashcat:heinekingmedia:*:*:*:*:web:*:*:* | 0.0.80w (incluyendo) | |
| cpe:2.3:a:stashcat:heinekingmedia:*:*:*:*:desktop:*:*:* | 0.0.86w (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



