CVE-2023-22429

Alapadatok

Súlyosság: Közepes

CVSS vektor: CVSS:3.0/AV:L/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N

CVSS base score: 4.0

Kihasználhatóság:

  • Helyi hozzáférés szükséges
  • Alacsony komplexitás
  • Nem szükséges jogosultság
  • Nem szükséges felhasználói interakció

Következmények

Loss of integrity (Sértetlenség elvesztése)

Publikálás dátuma: 2023.04.11.

Leírás

Beégetett hitelesítő adatok használata: A program beégetett hitelesítő adatokat (jelszó, kriptográfiai kulcs) tartalmaz amit belső hitelesítésre, külső eszközzel való kommunikációra, vagy a belső adatok titkosítására használnak.

Leírás forrása: CWE-798

Hivatkozások

https://jvn.jp/en/jp/JVN64453490/
https://play.google.com/store/apps/details?id=com.wolt.android&hl=en_US&gl=US