Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en en la aplicación Microsoft YourPhoneCompanion para Android (CVE-2020-0943)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/04/2020
Última modificación:
21/07/2021

Descripción

Hay una vulnerabilidad de omisión de autenticación en la aplicación Microsoft YourPhoneCompanion para Android, en la manera en que la aplicación procesa las notificaciones generadas por los perfiles de trabajo. Esto podría permitir a un atacante no autenticado visualizar las notificaciones, también se conoce como "Microsoft YourPhone Application for Android Authentication Bypass Vulnerability".

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:microsoft:your_phone_companion:-:*:*:*:*:android:*:*