Vulnerabilidad en Cloud Smart Lock v2.0.1 (CVE-2024-48548)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
24/10/2024
Última modificación:
25/10/2024
Descripción
El archivo APK de Cloud Smart Lock v2.0.1 tiene una URL filtrada que puede llamar a una API para vincular dispositivos físicos. Esta vulnerabilidad permite a los atacantes construir arbitrariamente una solicitud para usar la aplicación para vincularse a dispositivos desconocidos al encontrar un número de serie válido mediante un ataque de fuerza bruta.
Impacto
Puntuación base 3.x
9.30
Gravedad 3.x
CRÍTICA



