Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una tarjeta sd bajo com.vt.magicmotion/files/Pictures en MagicMotion Flamingo 2 para Android (CVE-2020-12731)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-312 Almacenamiento de información sensible en texto claro
Fecha de publicación:
15/07/2021
Última modificación:
03/08/2021

Descripción

La aplicación MagicMotion Flamingo 2 para Android almacena datos en una tarjeta sd bajo com.vt.magicmotion/files/Pictures, por lo que pueden leerlo otras aplicaciones

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:magicsmotion:flamingo_2_firmware:-:*:*:*:*:android:*:*
cpe:2.3:h:magicsmotion:flamingo_2:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información