Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la Aplicación Gurunavi para Android y para iOS (CVE-2021-20693)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
26/04/2021
Última modificación:
12/07/2022

Descripción

Una vulnerabilidad de control de acceso inapropiado en la Aplicación Gurunavi para Android versiones ver.10.0.10 y anteriores y para iOS versiones ver.11.1.2 y anteriores, permite a un atacante remoto conducir un usuario a acceder a un sitio web arbitrario por medio de la App vulnerable

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:gurunavi:gurunavi:*:*:*:*:*:android:*:* 10.0.10 (incluyendo)
cpe:2.3:a:gurunavi:gurunavi:*:*:*:*:*:iphone_os:*:* 11.1.2 (incluyendo)


Referencias a soluciones, herramientas e información