Vulnerabilidad en Piccoma (CVE-2024-38480)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-798
Credenciales embebidas en el software
Fecha de publicación:
01/07/2024
Última modificación:
12/11/2024
Descripción
La aplicación "Piccoma" para versiones de Android e iOS anteriores a la 6.20.0 utiliza una clave API codificada para un servicio externo, lo que puede permitir que un atacante local obtenga la clave API. Tenga en cuenta que los usuarios de la aplicación no se ven directamente afectados por esta vulnerabilidad.
Impacto
Puntuación base 3.x
4.00
Gravedad 3.x
MEDIA



