Vulnerabilidad en Hulu App para para Android (CVE-2022-35734)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-798
Credenciales embebidas en el software
Fecha de publicación:
16/08/2022
Última modificación:
07/11/2023
Descripción
Hulu App para para Android desde versión 3.0.47 hasta versiones anteriores a 3.1.2, usa una clave API embebida para un servicio externo. Aprovechando esta vulnerabilidad, puede obtenerse la clave API de un servicio externo analizando los datos de la app.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:hjholdings:hulu:*:*:*:*:*:android:*:* | 3.0.47 (incluyendo) | 3.1.2 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



