Vulnerabilidad en la pantalla Settings > Device en Genymotion Desktop (CVE-2021-27549)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-312
Almacenamiento de información sensible en texto claro
Fecha de publicación:
22/02/2021
Última modificación:
03/08/2024
Descripción
** EN DISPUTA ** Genymotion Desktop versiones hasta 3.2.0, filtra los datos del portapapeles del host a la aplicación de Android por defecto. NOTA: la posición del proveedor es que este es un comportamiento previsto que se puede cambiar por medio de la pantalla Settings > Device
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:genymobile:genymotion_desktop:*:*:*:*:*:-:*:* | 3.2.0 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://docs.genymotion.com/desktop/latest/02_Application.html
- https://github.com/eybisi/misc/tree/main/clipwatch
- https://twitter.com/0xabc0/status/1363788023956185090
- https://twitter.com/0xabc0/status/1363855602477387783
- https://twitter.com/0xabc0/status/1363856804602671104
- https://www.genymotion.com/download/
- https://www.youtube.com/watch?v=Tod8Q6sf0P8



