Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Ossur (CVE-2024-53683)

Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/01/2025
Última modificación:
17/01/2025

Descripción

Se obtuvo un conjunto válido de credenciales en un archivo .js y un token estático para la comunicación a partir del IPA descompilado. Un atacante podría utilizar la información para interrumpir el uso normal de la aplicación al cambiar los archivos de traducción y, de ese modo, debilitar la integridad del uso normal.

Referencias a soluciones, herramientas e información