Vulnerabilidad en Kura Sushi (CVE-2024-52614)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-321
Uso de claves de cifrado embebidas en el software
Fecha de publicación:
20/11/2024
Última modificación:
21/11/2024
Descripción
Existe un problema de uso de clave criptográfica codificada en la aplicación oficial de Kura Sushi producida por EPARK para las versiones de Android anteriores a la 3.8.5. Si se aprovecha esta vulnerabilidad, un atacante local puede obtener el ID de inicio de sesión y la contraseña del producto afectado.
Impacto
Puntuación base 3.x
4.00
Gravedad 3.x
MEDIA