Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Smart-tab para Android (CVE-2024-42496)

Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-256 Almacenamiento de un contraseña en texto claro
Fecha de publicación:
30/09/2024
Última modificación:
30/09/2024

Descripción

La aplicación Smart-tab para Android instalada en abril de 2023 o antes contiene un problema con el almacenamiento de texto plano de una contraseña. Si se aprovecha esta vulnerabilidad, un atacante con acceso físico al dispositivo puede recuperar la información de credenciales y falsificar el dispositivo para acceder al servicio externo relacionado.

Referencias a soluciones, herramientas e información