PT-2025-44430 · Unknown · Ag Life Logger
CVE-2025-61120
·
Publicado
2025-10-30
·
Atualizado
2025-10-30
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do AG Life Logger anteriores à v1.0.2.72
Descrição
O aplicativo Android AG Life Logger apresenta problemas com controle de acesso. Credenciais expostas no tráfego de rede podem permitir o uso indevido de recursos em nuvem. Códigos de verificação previsíveis permitem potenciais tentativas de login na conta por força bruta. A exploração bem-sucedida pode levar ao comprometimento da conta, violações de privacidade e abuso de recursos em nuvem.
Recomendações
Atualize o AG Life Logger para a versão v1.0.2.72 ou posterior.
Correção
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ag Life Logger