Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la aplicación Tommy Hilfiger TH24/7 (CVE-2017-2752)

Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-254 Características de seguridad
Fecha de publicación:
27/03/2019
Última modificación:
01/04/2019

Descripción

Se ha identificado una potencial vulnerabilidad de seguridad provocada por la completa ofuscación de la información de configuración de la aplicación en la aplicación de Android Tommy Hilfiger TH24/7, en versiones 2.0.0.11, 2.0.1.14, 2.1.0.16 y 2.2.0.19. HP no tiene acceso a los datos del cliente como consecuencia de este problema.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:hp:tommy_hilfiger_th24\/7:2.0.0.11:*:*:*:*:android:*:*
cpe:2.3:a:hp:tommy_hilfiger_th24\/7:2.0.1.14:*:*:*:*:android:*:*
cpe:2.3:a:hp:tommy_hilfiger_th24\/7:2.1.0.16:*:*:*:*:android:*:*
cpe:2.3:a:hp:tommy_hilfiger_th24\/7:2.2.0.19:*:*:*:*:android:*:*


Referencias a soluciones, herramientas e información