Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Ola Money (CVE-2018-15661)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
21/08/2018
Última modificación:
05/08/2024

Descripción

** EN DISPUTA ** Se ha descubierto un problema en la aplicación Ola Money (también conocida como com.olacabs.olamoney) 1.9.0 para Android. Si un atacante controla una aplicación con permisos de accesibilidad y puede leer mensajes SMS, entonces la pantalla Forgot Password se puede usar para omitir la autenticación. NOTA: el fabricante no está de acuerdo con que sea un fallo de seguridad que necesite una solución.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:olacabs:ola_money:1.9.0:*:*:*:*:android:*:*


Referencias a soluciones, herramientas e información