Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ViHealth de Viatom (CVE-2023-36351)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
01/08/2023
Última modificación:
04/08/2023

Descripción

Un problema en Viatom Health ViHealth para Android v.2.74.58 y anteriores permite a un atacante remoto ejecutar código arbitrario a través del componente com.viatom.baselib.mvvm.webWebViewActivity.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:viatomtech:vihealth:*:*:*:*:*:android:*:* 2.74.58 (incluyendo)