Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en CVE-2018-18698 (CVE-2018-18698)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-522 Credenciales insuficientemente protegidas
Fecha de publicación:
24/12/2018
Última modificación:
24/08/2020

Descripción

Se ha descubierto un problema en dispositivos Xiaomi Mi A1 tissot_sprout:8.1.0/OPM1.171019.026/V9.6.4.0.ODHMIFE. Almacenan contraseñas de wifi en texto claro en logcat durante el proceso de configuración del teléfono como hotspot.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:mi:xiaomi_mi-a1_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:mi:xiaomi_mi-a1:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información