PT-2021-11769 · Unknown · Taidii Diibear Android Application

Goisi Han

·

Publicado

2021-03-17

·

Atualizado

2022-07-12

·

CVE-2020-35454

CVSS v3.1

6.8

Média

VetorAV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
**Nome do software vulnerável e versões afetadas:
Aplicativo Taidii Diibear para Android, versão 2.4.0 e suas derivadas
Descrição:
A vulnerabilidade permite que invasores obtenham credenciais de usuários a partir de um backup do Android devido a uma configuração insegura do aplicativo.
Recomendações:
Para o aplicativo Taidii Diibear para Android versão 2.4.0 e suas versões derivadas, considere restringir o acesso aos dados de backup do aplicativo para minimizar o risco de exploração até que uma configuração segura seja implementada.

Correção

Cleartext Storage of Sensitive Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-35454

Produtos afetados

Taidii Diibear Android Application