Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el analizador de composición corporal InBody Dial en InBody App para iOS y InBody App para Android (CVE-2021-20832)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
13/10/2021
Última modificación:
12/07/2022

Descripción

InBody App para iOS versiones anteriores a 2.3.30 y InBody App para Android versiones anteriores a 2.2.90(510), contienen una vulnerabilidad que puede conllevar a una divulgación de información sólo cuando funciona con el analizador de composición corporal InBody Dial. Esto puede permitir que un atacante que pueda conectarse a InBody Dial con InBody App pueda obtener el resultado de la medición de la víctima medida por InBody Dial

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:inbody:inbody:*:*:*:*:*:android:*:* 2.2.90 (excluyendo)
cpe:2.3:a:inbody:inbody:*:*:*:*:*:iphone_os:*:* 2.3.30 (excluyendo)