Vulnerabilidad en la aplicación National Payments Corporation of India BHIM (CVE-2017-9820)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
24/08/2018
Última modificación:
01/11/2018
Descripción
La aplicación National Payments Corporation of India BHIM 1.3 para Android emplea un teclado personalizado para el que el elemento input está disponible para el servicio Accessibility, lo que facilita que los atacantes omitan la autenticación.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:npci:bharat_interface_for_money_\(bhim\):1.3:*:*:*:*:android:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



