PT-2026-26993 · Play · Equitypandit

Manhnho

·

Publicado

2026-03-22

·

Atualizado

2026-03-22

·

CVE-2019-25605

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Name of the Vulnerable Software and Affected Versions EquityPandit versão 1.0
Description Um problema de registro inseguro permite que atacantes capturem credenciais sensíveis de usuários ao acessar os logs do console do desenvolvedor via Android Debug Bridge. Atacantes podem usar adb logcat para extrair senhas em texto simples registradas durante a função de recuperação de senha, expondo as credenciais da conta do usuário.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2019-25605

Produtos afetados

Equitypandit