Vulnerabilidad en una clave API en Retty App para Android e iOS (CVE-2021-20748)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-798
Credenciales embebidas en el software
Fecha de publicación:
14/07/2021
Última modificación:
16/07/2021
Descripción
Retty App para Android versiones anteriores a 4.8.13 y Retty App para iOS versiones anteriores a la 4.11.14, usan una clave API codificada para un servicio externo. Al explotar esta vulnerabilidad, la clave API para un servicio externo puede ser obtenida al analizar datos en la app
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:retty:retty:*:*:*:*:*:android:*:* | 4.8.13 (excluyendo) | |
| cpe:2.3:a:retty:retty:*:*:*:*:*:iphone_os:*:* | 4.11.14 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



