Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Android udn News (CVE-2024-6295)

Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
25/06/2024
Última modificación:
25/06/2024

Descripción

La aplicación para Android udn News almacena la sesión del usuario sin cifrar en la base de datos local cuando el usuario inicia sesión en la aplicación. Una APP maliciosa o un atacante con acceso físico al dispositivo Android puede recuperar esta sesión y utilizarla para iniciar sesión en la APP de noticias y otros servicios proporcionados por la udn.