Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el dispositivo de la víctima (CVE-2022-1716)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/06/2022
Última modificación:
08/08/2023

Descripción

Keep My Notes v1.80.147 permite a un atacante con acceso físico al dispositivo de la víctima saltarse la contraseña/bloqueo de la aplicación para acceder a los datos del usuario. Esto es posible debido a la falta de controles de seguridad adecuados para evitar la manipulación del código dinámico

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:kitetech:keep_my_notes:1.80.147:*:*:*:*:android:*:*