Wolt applikáció sérülékenysége
Angol cím: Wolt app vulnerability
Publikálás dátuma: 2023.04.11.
Utolsó módosítás dátuma: 2023.04.11.
Leírás
Beégetett hitelesítő adatok használata: A program beégetett hitelesítő adatokat (jelszó, kriptográfiai kulcs) tartalmaz amit belső hitelesítésre, külső eszközzel való kommunikációra, vagy a belső adatok titkosítására használnak.
Leírás forrása: CWE-798Elemzés leírás
Eredeti nyelven: Android App ‘Wolt Delivery: Food and more’ version 4.27.2 and earlier uses hard-coded credentials (API key for an external service), which may allow a local attacker to obtain the hard-coded API key via reverse-engineering the application binary.
Elemzés leírás forrása: CVE-2023-22429Hatás
CVSS3 Súlyosság és Metrika
Alap pontszám: 4.0 (Közepes)
Vektor: AV:L/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Hatás pontszáma: 1.4
Kihasználhatóság pontszáma: 2.5
Támadás Vektora (AV): Helyi
Támadás komplexitása (AC): Alacsony
Jogosultság Szükséges (PR): Nincs
Felhasználói Interakció (UI): Nincs
Hatókör (S): Nem változott
Bizalmasság Hatása (C): Alacsony
Sértetlenség Hatása (I): Nincs
Rendelkezésre állás Hatása (A): Nincs
Következmények
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Hivatkozások
Sérülékeny szoftverek
Wolt Delivery: Food and more 4.27.2 és előtti verziók - Android