Vulnerabilidad en el analizador de composición corporal InBody Dial en InBody App para iOS y InBody App para Android (CVE-2021-20832)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
13/10/2021
Última modificación:
12/07/2022
Descripción
InBody App para iOS versiones anteriores a 2.3.30 y InBody App para Android versiones anteriores a 2.2.90(510), contienen una vulnerabilidad que puede conllevar a una divulgación de información sólo cuando funciona con el analizador de composición corporal InBody Dial. Esto puede permitir que un atacante que pueda conectarse a InBody Dial con InBody App pueda obtener el resultado de la medición de la víctima medida por InBody Dial
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:inbody:inbody:*:*:*:*:*:android:*:* | 2.2.90 (excluyendo) | |
| cpe:2.3:a:inbody:inbody:*:*:*:*:*:iphone_os:*:* | 2.3.30 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



