Vulnerabilidad en Android (CVE-2024-32988)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-798
Credenciales embebidas en el software
Fecha de publicación:
22/05/2024
Última modificación:
03/07/2024
Descripción
La aplicación 'OfferBox' para las versiones de Android 2.0.0 a 2.3.17 y la aplicación 'OfferBox' para las versiones de iOS 2.1.7 a 2.6.14 utilizan una clave secreta codificada para JWT. La clave secreta para JWT se puede recuperar si se realiza ingeniería inversa al binario de la aplicación.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA



