Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la aplicación móvil de Android Milwaukee ONE-KEY (CVE-2017-3214)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-312 Almacenamiento de información sensible en texto claro
Fecha de publicación:
20/06/2017
Última modificación:
20/04/2025

Descripción

La aplicación móvil de Android Milwaukee ONE-KEY almacena el token maestro en texto plano en el binario apk.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:milwaukeetool:one-key:-:*:*:*:*:android:*:*