Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en The Receptionist para iPad (CVE-2018-17502)

Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
21/03/2019
Última modificación:
09/10/2019

Descripción

The Receptionist para iPad podría permitir que un atacante local obtenga información sensible, provocado por un error en el archivo contact.json. Un atacante podría explotar esta vulnerabilidad para obtener nombres de contacto, números de teléfono y correos electrónicos.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:thereceptionist:the_receptionist_for_ipad:4.0.4:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información