Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la aplicación RCDevs OpenOTP para iOS (CVE-2021-42111)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/11/2021
Última modificación:
30/05/2025

Descripción

Se ha detectado un problema en la aplicación RCDevs OpenOTP 1.4.13 y 1.4.14 para iOS. Si se instala en un dispositivo con jailbreak, es posible recuperar el código PIN utilizado para acceder a la aplicación. La versión 1.4.1631262629 de la app para IOS resuelve este problema almacenando un código PIN hash

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:rcdevs:openotp_token:1.4.13:*:*:*:*:iphone_os:*:*
cpe:2.3:a:rcdevs:openotp_token:1.4.14:*:*:*:*:iphone_os:*:*