Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Ataturk University ATA-AOF Mobile Application (CVE-2025-4378)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-319 Transmisión de información sensible en texto claro
Fecha de publicación:
24/06/2025
Última modificación:
26/06/2025

Descripción

La vulnerabilidad de transmisión de información confidencial en texto claro y uso de credenciales codificadas en Ataturk University ATA-AOF Mobile Application permite el abuso y la omisión de la autenticación. Este problema afecta a la aplicación móvil ATA-AOF: antes del 20.06.2025.

Referencias a soluciones, herramientas e información