Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Photo,Video Locker-Calculator para Android (CVE-2017-16835)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-312 Almacenamiento de información sensible en texto claro
Fecha de publicación:
20/02/2018
Última modificación:
03/10/2019

Descripción

La aplicación Photo,Video Locker-Calculator 12.0 para Android tiene android:allowBackup="true" en AndroidManifest.xml, lo que permite que atacantes remotos obtengan información sensible en texto claro mediante un comando "adb backup '-f smart.calculator.gallerylock'".

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:photo\,video_locker-calculator_project:photo\,video_locker-calculator:12.0:*:*:*:*:android:*:*