Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Matt Brown

#51986de 53,635
4.3CVSS total
Vulnerabilidades · 1
PT-2024-19129
4.3
2024-03-07
Unknown · Chirp Access · CVE-2024-2197
**Nome do software vulnerável e versões afetadas** Chirp Access (versões afetadas não especificadas) **Descrição** O aplicativo Chirp Access contém uma senha codificada de forma rígida, `BEACON PASSWORD`. Um invasor dentro do alcance do Bluetooth poderia alterar as configurações do beacon Bluetooth, desativando efetivamente a capacidade do aplicativo de notificar os usuários quando eles estiverem próximos a um ponto de acesso habilitado para Beacon. Este problema não afeta a capacidade dos usuários autorizados do aplicativo móvel de bloquear ou desbloquear pontos de acesso. O aplicativo armazena credenciais de forma inadequada em seu código-fonte, expondo potencialmente informações confidenciais a acesso não autorizado. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.