Vulnerabilidad en LINE para Android (CVE-2018-13446)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
16/08/2018
Última modificación:
05/08/2024
Descripción
** EN DISPUTA ** Se ha descubierto un problema en la aplicación LINE jp.naver.line 8.8.1 para Android. La característica Passcode permite la omisión de autenticación mediante la manipulación del tiempo de ejecución que fuerza que el valor de retorno de un determinado método sea "true". En otras palabras, un atacante podría autenticarse con una código de acceso arbitrario. NOTA: el fabricante indica que esto no es un ataque de interés en el contexto del modelo de amenazas, lo que excluye a los dispositivos Android que está "rooteados".
Impacto
Puntuación base 3.x
7.00
Gravedad 3.x
ALTA
Puntuación base 2.0
4.40
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:linecorp:line:8.8.1:*:*:*:*:android:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



