Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en PhonePe App 25.03.21.0 (CVE-2025-5154)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-312 Almacenamiento de información sensible en texto claro
Fecha de publicación:
25/05/2025
Última modificación:
03/06/2025

Descripción

Se encontró una vulnerabilidad clasificada como problemática en PhonePe App 25.03.21.0 para Android. Se ve afectada una función desconocida del archivo /data/data/com.phonepe.app/databases/ del componente SQLite Database. La manipulación provoca el almacenamiento de texto plano en un archivo o en el disco. Se requiere acceso local para abordar este ataque. Se ha hecho público el exploit y puede que sea utilizado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:phonepe:phonepe:25.03.21.0:*:*:*:*:android:*:*