PT-2026-52635 · Shenzhen I365 Tech Co. · Setracker2 Parental Control App (Android) Package Com.Tgelec.Setracker

Huancheng Hu

·

Publicado

2026-06-25

·

Atualizado

2026-06-26

·

CVE-2026-9220

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Setracker2 Android Companion App com.tgelec.setracker versions 3.1.5 and prior encrypts requests between the watch and its backend with static hardcoded AES keys and initialization vectors. This allows an attacker to decrypt Setracker2 watch traffic.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-9220

Produtos afetados

Setracker2 Parental Control App (Android) Package Com.Tgelec.Setracker