PT-2012-3166 · Lunascape · Lunascape
Gaku Mochizuki
·
Publicado
2012-05-21
·
Atualizado
2013-01-04
·
CVE-2012-1249
CVSS v2.0
5.0
Média
| Vetor | AV:N/AC:L/Au:N/C:P/I:N/A:N |
Name of the Vulnerable Software and Affected Versions
iLunascape versions 1.0.4.0 and earlier
Description
The issue concerns the improper implementation of the WebView class in the iLunascape application, allowing remote attackers to obtain sensitive stored information via a crafted application.
Recommendations
For versions 1.0.4.0 and earlier, consider disabling the WebView class functionality until a proper fix is implemented to prevent potential exploitation.
Correção
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Lunascape