Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en acceso a un sitio web con una Aplicación en Yodobashi de Android (CVE-2020-5627)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-601 Redireccionamiento de URL a sitio no confiable (Open Redirect)
Fecha de publicación:
09/09/2020
Última modificación:
14/09/2020

Descripción

La aplicación Yodobashi para las versiones 1.8.7 y anteriores de Android, permite a atacantes remotos conducir a un usuario a acceder a un sitio web por medio una Aplicación vulnerable. Como resultado, el usuario puede convertirse en víctima de un ataque de phishing.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:yodobashi:yodobashi:*:*:*:*:*:android:*:* 1.8.7 (incluyendo)