Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Insteon for Hub (CVE-2017-5250)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-312 Almacenamiento de información sensible en texto claro
Fecha de publicación:
22/02/2018
Última modificación:
09/10/2019

Descripción

En la versión 1.9.7 y anteriores de la aplicación para Android Insteon for Hub de Insteon, el token OAuth empleado por la app para autorizar el acceso de los usuarios no se almacena de forma cifrada y segura.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:insteon:insteon_for_hub:*:*:*:*:*:android:*:* 1.9.7 (incluyendo)