Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en adb en la funcionalidad de bloqueo de PIN en un archivo de respaldo en la aplicación ownCloud para Android (CVE-2020-36248)

Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-312 Almacenamiento de información sensible en texto claro
Fecha de publicación:
19/02/2021
Última modificación:
26/03/2025

Descripción

La aplicación ownCloud versiones anteriores a 2.15 para Android, permite a atacantes usar adb para incluir un valor de preferencias de PIN en un archivo de respaldo y, en consecuencia, omitir la funcionalidad de bloqueo de PIN mediante la restauración de este archivo

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:owncloud:owncloud_client:*:*:*:*:*:android:*:* 2.15 (excluyendo)