Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el bloqueo de contraseña/pin de la aplicación en Session (CVE-2022-1955)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
30/06/2022
Última modificación:
11/07/2022

Descripción

Session versión 1.13.0, permite a un atacante con acceso físico al dispositivo de la víctima omitir el bloqueo de contraseña/pin de la aplicación para acceder a los datos del usuario. Esto es posible debido a una falta de controles de seguridad apropiados para evitar la manipulación del código dinámico

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:opft:session:1.13.0:*:*:*:*:android:*:*