Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la aplicación National Payments Corporation of India BHIM (CVE-2017-9821)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-798 Credenciales embebidas en el software
Fecha de publicación:
24/08/2018
Última modificación:
01/11/2018

Descripción

La aplicación National Payments Corporation of India BHIM 1.3 para Android depende de tres cadenas embebidas (AK-NPCIMB, IM-NPCIBM y VK-NPCIBM) para la validación de SMS, lo que facilita que los atacantes omitan la autenticación.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:npci:bharat_interface_for_money_\(bhim\):1.3:*:*:*:*:android:*:*