Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en /e/OS App Lounge (CVE-2021-43171)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
22/08/2023
Última modificación:
29/08/2023

Descripción

La verificación incorrecta de las firmas criptográficas de las aplicaciones en el cliente de la tienda de aplicaciones /e/OS App Lounge antes de 0.19q permite a los atacantes que controlan el servidor de aplicaciones instalar aplicaciones maliciosas en los sistemas de los usuarios alterando la respuesta de la API del servidor.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:e.foundation:app_lounge:*:*:*:*:*:android:*:* 0.19q (excluyendo)