Vulnerabilidad en adb en la funcionalidad de bloqueo de PIN en un archivo de respaldo en la aplicación ownCloud para Android (CVE-2020-36248)
Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-312
Almacenamiento de información sensible en texto claro
Fecha de publicación:
19/02/2021
Última modificación:
26/03/2025
Descripción
La aplicación ownCloud versiones anteriores a 2.15 para Android, permite a atacantes usar adb para incluir un valor de preferencias de PIN en un archivo de respaldo y, en consecuencia, omitir la funcionalidad de bloqueo de PIN mediante la restauración de este archivo
Impacto
Puntuación base 3.x
3.90
Gravedad 3.x
BAJA
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:owncloud:owncloud_client:*:*:*:*:*:android:*:* | 2.15 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página