Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Norton Family Android App (CVE-2017-15530)

Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
13/12/2017
Última modificación:
20/04/2025

Descripción

Antes de la versión 4.4.1.10, Norton Family Android App puede ser susceptible a un problema de filtrado de información. El filtrado de información es un problema muy común que los atacantes intentarán explotar como un primer paso en la aplicación. Mientras sondean la aplicación, tomarán nota de cualquier cosa que parezca estar fuera de lugar o de cualquier tipo de información que pueden utilizar a su favor, como los mensajes de error, información del sistema, datos de usuario, números de versión, nombres de componentes, rutas de URL o, incluso, simples erratas y faltas de ortografía.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:symantec:norton_family:*:*:*:*:*:android:*:* 4.4.1.10 (excluyendo)