Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la aplicación móvil de iTrack Easy (CVE-2016-6546)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
13/07/2018
Última modificación:
09/10/2019

Descripción

La aplicación móvil de iTrack Easy almacena la contraseña de la cuenta usada para autenticarse en la API cloud en cifrado base64 en el archivo cache.db. El formato de cifrado base64 se considera equivalente a texto claro.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:kkmcn:itrackeasy:-:*:*:*:*:*:*:*