Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Kura Sushi (CVE-2024-52614)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-321 Uso de claves de cifrado embebidas en el software
Fecha de publicación:
20/11/2024
Última modificación:
21/11/2024

Descripción

Existe un problema de uso de clave criptográfica codificada en la aplicación oficial de Kura Sushi producida por EPARK para las versiones de Android anteriores a la 3.8.5. Si se aprovecha esta vulnerabilidad, un atacante local puede obtener el ID de inicio de sesión y la contraseña del producto afectado.