Automobility · Automobility Mycar · CVE-2019-9493
**Nome do software vulnerável e versões afetadas**
Versões do AutoMobility MyCar anteriores à 3.4.24 no iOS
Versões do AutoMobility MyCar anteriores à 4.1.2 no Android
**Descrição**
O aplicativo móvel contém credenciais de administrador codificadas de forma rígida, permitindo que um invasor remoto não autenticado envie comandos e recupere dados de uma unidade alvo. Isso pode permitir que o invasor descubra a localização de um alvo ou obtenha acesso físico não autorizado a um veículo.
**Recomendações**
Para versões do AutoMobility MyCar anteriores à 3.4.24 no iOS, atualize para a versão 3.4.24 ou posterior.
Para versões do AutoMobility MyCar anteriores à 4.1.2 no Android, atualize para a versão 4.1.2 ou posterior.