Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una clave API en Retty App para Android e iOS (CVE-2021-20748)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-798 Credenciales embebidas en el software
Fecha de publicación:
14/07/2021
Última modificación:
16/07/2021

Descripción

Retty App para Android versiones anteriores a 4.8.13 y Retty App para iOS versiones anteriores a la 4.11.14, usan una clave API codificada para un servicio externo. Al explotar esta vulnerabilidad, la clave API para un servicio externo puede ser obtenida al analizar datos en la app

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:retty:retty:*:*:*:*:*:android:*:* 4.8.13 (excluyendo)
cpe:2.3:a:retty:retty:*:*:*:*:*:iphone_os:*:* 4.11.14 (excluyendo)