Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una llamada a un proveedor inexistente en la aplicación MobileWips (CVE-2021-25330)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/03/2021
Última modificación:
09/03/2021

Descripción

Una llamada a un proveedor inexistente en la aplicación MobileWips versiones anteriores a SMR Feb-2021 Release 1, permite acciones no autorizadas, incluyendo un ataque de denegación de servicio por medio del secuestro del proveedor

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:google:android:10.0:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información