Vulnerabilidad en la aplicación Juiker (CVE-2022-38117)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-798
Credenciales embebidas en el software
Fecha de publicación:
24/10/2022
Última modificación:
25/10/2022
Descripción
La aplicación Juiker embebe su clave AES en el código fuente. Un atacante físico, después de conseguir el privilegio de root de Android, puede usar la clave AES para descifrar el texto cifrado de usuarios y manipularlo
Impacto
Puntuación base 3.x
6.10
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:juiker:juiker:4.6.0311.1:*:*:*:*:android:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



