PT-2024-33139 · Unknown · Xiao He Smart

CVE-2024-48540

·

Publicado

2024-10-24

·

Atualizado

2024-10-25

CVSS v3.1

6.2

Média

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
XIAO HE Smart versão 4.3.1
Descrição
O problema está relacionado a um controle de acesso incorreto, permitindo que invasores acessem informações confidenciais ao analisar o código e os dados contidos no arquivo APK.
Recomendações
Para o XIAO HE Smart versão 4.3.1, no momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-48540

Produtos afetados

Xiao He Smart