Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en WeDayCare B.V Ouderapp (CVE-2022-36539)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/09/2022
Última modificación:
12/09/2022

Descripción

WeDayCare B.V Ouderapp versiones anteriores a v1.1.22, permite a atacantes alterar el valor del ID dentro de las llamadas interceptadas para conseguir acceso a los datos de otros padres e hijos

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:eigen\&wijzer_ouderapp_project:eigen\&wijzer_ouderapp:*:*:*:*:*:iphone_os:*:* 1.1.22 (excluyendo)