Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la aplicación Juiker (CVE-2022-38117)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-798 Credenciales embebidas en el software
Fecha de publicación:
24/10/2022
Última modificación:
25/10/2022

Descripción

La aplicación Juiker embebe su clave AES en el código fuente. Un atacante físico, después de conseguir el privilegio de root de Android, puede usar la clave AES para descifrar el texto cifrado de usuarios y manipularlo

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:juiker:juiker:4.6.0311.1:*:*:*:*:android:*:*


Referencias a soluciones, herramientas e información