Vulnerabilidad en Happypoint (CVE-2019-9140)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-601
Redireccionamiento de URL a sitio no confiable (Open Redirect)
Fecha de publicación:
01/08/2019
Última modificación:
22/10/2020
Descripción
Cuando se procesa el esquema Deeplink, la aplicación móvil Happypoint versión 6.3.19 y anteriores, no comprueba la URL de Deeplink correctamente. Esto podría conllevar a la ejecución de código JavaScript, redireccionamiento de URL y divulgación de información confidencial. Un atacante puede explotar este problema mediante la atracción de un usuario desprevenido para abrir una URL maliciosa específica.
Impacto
Puntuación base 3.x
8.10
Gravedad 3.x
ALTA
Puntuación base 2.0
5.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:happypointcard:happypoint:6.3.19:*:*:*:*:android:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



