Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Touch Lebanon Mobile App 2.20.2 (CVE-2025-50503)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-640 Mecanismo débil para recuperación de contraseñas olvidadas
Fecha de publicación:
20/08/2025
Última modificación:
20/08/2025

Descripción

Una vulnerabilidad en el flujo de trabajo de restablecimiento de contraseña de Touch Lebanon Mobile App 2.20.2 permite a un atacante eludir el mecanismo de restablecimiento de contraseña OTP. Al manipular el proceso de restablecimiento, un usuario no autorizado podría restablecer la contraseña y acceder a la cuenta sin necesidad de proporcionar un factor de autenticación legítimo, como un OTP. Esto compromete la seguridad de la cuenta y permite un posible acceso no autorizado a los datos del usuario.