Vulnerabilidad en Diary with lock (CVE-2017-15581)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-311
Ausencia de cifrado en información sensible
Fecha de publicación:
27/10/2017
Última modificación:
20/04/2025
Descripción
En la aplicación "Diary with lock" (también conocida como WriteDiary) en su versión 4.72 para Android, no se utiliza ni HTTPS ni otro cifrado para transmitir los datos, a pesar de la documentación para la que se ha creado el producto "un diario personal de... secretos y sentimientos", lo que permite que atacantes remotos obtengan información sensible rastreando la red durante la ejecución de LoginActivity o NoteActivity.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:writediary:diary_with_lock:4.72:*:*:*:*:android:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



