Vulnerabilidad en Ola Money (CVE-2018-15661)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
21/08/2018
Última modificación:
05/08/2024
Descripción
** EN DISPUTA ** Se ha descubierto un problema en la aplicación Ola Money (también conocida como com.olacabs.olamoney) 1.9.0 para Android. Si un atacante controla una aplicación con permisos de accesibilidad y puede leer mensajes SMS, entonces la pantalla Forgot Password se puede usar para omitir la autenticación. NOTA: el fabricante no está de acuerdo con que sea un fallo de seguridad que necesite una solución.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
2.60
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:olacabs:ola_money:1.9.0:*:*:*:*:android:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



