Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Bishoy Roufael

#31566de 53,635
8.1CVSS total
Vulnerabilidades · 1
PT-2022-22999
8.1
2022-11-21
Miele · Appwash Mobileapp · CVE-2022-3589
**Nome do software vulnerável e versões afetadas** Miele AppWash MobileApp (versões afetadas não especificadas) **Descrição** O problema diz respeito a um endpoint de API utilizado pelo aplicativo Miele AppWash MobileApp, que estava vulnerável a uma burla de autorização. Um invasor remoto com privilégios limitados poderia obter acesso de leitura e gravação parcial aos dados de outros usuários modificando uma pequena parte de uma solicitação HTTP enviada à API. No entanto, não era possível ler ou alterar a senha de outro usuário, o que resultou em nenhum impacto na disponibilidade. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.