Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Citibank Citi Mobile app para iOS (CVE-2010-2913)

Gravedad CVSS v2.0:
BAJA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
30/07/2010
Última modificación:
11/04/2025

Descripción

Citibank Citi Mobile app en versiones anteriores a la v2.0.3 para iOS almacena los datos de la cuenta en un fichero, lo que permite a usuarios locales obtener información confidencial a través de vectores de ataque relacionados con (1) el dispositivo móvil o (2) un ordenador sincronizado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:citibank:citi_mobile:*:*:*:*:*:*:*:* 2.0.2 (incluyendo)
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*