Vulnerabilidad en Android ArmorX (CVE-2024-4303)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
29/04/2024
Última modificación:
29/04/2024
Descripción
La autenticación multifactor (MFA) de la aplicación Android ArmorX para la función de inicio de sesión no está implementada correctamente. Los atacantes remotos que obtienen credenciales de usuario pueden eludir MFA, lo que les permite iniciar sesión con éxito en la APLICACIÓN.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA



