Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Happypoint (CVE-2019-9140)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-601 Redireccionamiento de URL a sitio no confiable (Open Redirect)
Fecha de publicación:
01/08/2019
Última modificación:
22/10/2020

Descripción

Cuando se procesa el esquema Deeplink, la aplicación móvil Happypoint versión 6.3.19 y anteriores, no comprueba la URL de Deeplink correctamente. Esto podría conllevar a la ejecución de código JavaScript, redireccionamiento de URL y divulgación de información confidencial. Un atacante puede explotar este problema mediante la atracción de un usuario desprevenido para abrir una URL maliciosa específica.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:happypointcard:happypoint:6.3.19:*:*:*:*:android:*:*


Referencias a soluciones, herramientas e información