Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en TrackR Bravo (CVE-2016-6538)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
06/07/2018
Última modificación:
09/10/2019

Descripción

La app móvil de TrackR Bravo almacena la contraseña de la cuenta utilizada para autenticarse en la API cloud en texto claro en el archivo cache.db. El fabricante ha publicado las apps actualizadas (5.1.6 para iOS y 2.2.5 para Android) para solucionar las vulnerabilidades en CVE-2016-6538, CVE-2016-6539, CVE-2016-6540 y CVE-2016-6541.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:thetrackr:trackr_bravo_firmware:*:*:*:*:*:android:*:* 2.2.5 (excluyendo)
cpe:2.3:o:thetrackr:trackr_bravo_firmware:*:*:*:*:*:iphone_os:*:* 5.1.6 (excluyendo)
cpe:2.3:h:thetrackr:trackr_bravo:-:*:*:*:*:*:*:*