AppLock sérülékenységei

CH azonosító

CH-12577

Angol cím

AppLock vulnerabilities

Felfedezés dátuma

2015.09.01.

Súlyosság

Közepes

Érintett rendszerek

AppLock
DoMobile

Érintett verziók

AppLock

Összefoglaló

Az AppLock sérülékenységei váltak ismertté.

Az AppLock egy népszerű android alkalmazás mely korlátozhatja a hozzáférést bizonyos adatokhoz, a felhasználó eldöntheti, hogy mely tartalmat akar elrejtve tartani és mindezeket egy PIN kóddal zárolhatja.

Leírás

  • A képek és videók nincsenek titkosítva csak elrejtették a felhasználó elől, root jogosutság nélkül az eredeti filenévvel visszaállíthatóak.
  • Egy root jogú felhasználó könnyedén eltávolíthatja a PIN kódot az alkalmazásokról, vagy hozzádhat azt egy másikhoz. Ezen kívül meg is változtathatja a kódot.
  • Egy root jog nélküli felhasználó megkerülheti a PIN kódot bármilyen alkalmazásnál, beállításnál, alkalmazást blokkolhat, visszaállíthatja a PIN kódot egy általunk választottra, majd átveheti az irányítást az alkalmazás fölött.

Megoldás

Ismeretlen

Megoldás

Ne bízzon bizalmas adatokat az alkalmazásra.

Hivatkozások

Gyártói referencia: blogs.securiteam.com


Legfrissebb sérülékenységek
CVE-2026-24858 – Fortinet Multiple Products Authentication Bypass Using an Alternate Path or Channel sérülékenység
CVE-2026-1448 – D-Link sérülékenysége
CVE-2026-23745 – “node-tar” Library Path Traversal sérülékenység
CVE-2026-21509 – Microsoft Office Security Feature Bypass sérülékenység
CVE-2026-24061 – GNU InetUtils Argument Injection sérülékenység
CVE-2026-23760 – SmarterTools SmarterMail Authentication Bypass Using an Alternate Path or Channel sérülékenység
CVE-2025-52691 – SmarterTools SmarterMail Unrestricted Upload of File with Dangerous Type sérülékenység
CVE-2018-14634 – Linux Kernel Integer Overflow sérülékenység
CVE-2025-54313 – Prettier eslint-config-prettier Embedded Malicious Code sérülékenység
CVE-2025-31125 – Vite Vitejs Improper Access Control sérülékenység
Tovább a sérülékenységekhez »