Vulnerabilidad en Norton Family Android App (CVE-2017-15530)
Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
13/12/2017
Última modificación:
20/04/2025
Descripción
Antes de la versión 4.4.1.10, Norton Family Android App puede ser susceptible a un problema de filtrado de información. El filtrado de información es un problema muy común que los atacantes intentarán explotar como un primer paso en la aplicación. Mientras sondean la aplicación, tomarán nota de cualquier cosa que parezca estar fuera de lugar o de cualquier tipo de información que pueden utilizar a su favor, como los mensajes de error, información del sistema, datos de usuario, números de versión, nombres de componentes, rutas de URL o, incluso, simples erratas y faltas de ortografía.
Impacto
Puntuación base 3.x
3.30
Gravedad 3.x
BAJA
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:symantec:norton_family:*:*:*:*:*:android:*:* | 4.4.1.10 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.securityfocus.com/bid/102120
- https://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&pvid=security_advisory&year=&suid=20171213_00
- http://www.securityfocus.com/bid/102120
- https://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&pvid=security_advisory&year=&suid=20171213_00



