Vulnerabilidad en vectores no especificados en la aplicación ilbo tanto para Android como para iOS (CVE-2020-5532)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
14/02/2020
Última modificación:
25/02/2020
Descripción
La Aplicación ilbo (la Aplicación ilbo para Android versiones anteriores a 1.1.8 y la Aplicación ilbo para iOS versiones anteriores a 1.2.01), permite a un atacante sobre el mismo segmento de red omitir la autenticación y visualizar las imágenes que fueron grabadas por el otro dispositivo de un usuario ilbo, por medio de vectores no especificados.
Impacto
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:extrun:ilbo:*:*:*:*:*:android:*:* | 1.1.8 (excluyendo) | |
| cpe:2.3:a:extrun:ilbo:*:*:*:*:*:iphone_os:*:* | 1.2.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



