PT-2022-11500 · Luna Simo · Luna Simo
CVE-2021-41849
·
Publicado
2022-03-11
·
Atualizado
2023-08-08
CVSS v2.0
2.1
Baixa
| Vetor | AV:L/AC:L/Au:N/C:P/I:N/A:N |
Nome do software vulnerável e versões afetadas
Luna Simo PPR1.180610.011/202001031830
Descrição
Foi descoberta uma falha no Luna Simo que faz com que ele envie Informações de Identificação Pessoal (PII) em texto simples, utilizando HTTP, para servidores localizados na China. As PII incluem a lista de aplicativos instalados pelo usuário e o Identificador Internacional de Equipamento Móvel (IMEI) do dispositivo. Essas informações são transmitidas para “log.skyroam.com.cn” utilizando HTTP, independentemente de o usuário estar utilizando o software Simo.
Recomendações
Para o Luna Simo PPR1.180610.011/202001031830, considere restringir o acesso ao endpoint
log.skyroam.com.cn até que um método de comunicação seguro seja implementado. Como solução alternativa temporária, evite usar o software Simo até que esteja disponível uma correção que resolva a transmissão de PII em texto simples.Exploit
Correção
Information Disclosure
Cleartext Transmission of Sensitive Information
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Luna Simo