CVE-2022-0732
CVE-2022-0732
Vexday Risk Score
3Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS —EPSS 2.5%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
24 feb 2022Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
The backend infrastructure shared by multiple mobile device monitoring services does not adequately authenticate or authorize API requests, creating an IDOR (Insecure Direct Object Reference) vulnerability.
Productos afectados
1Byte · Copy91Byte · ExactSpy1Byte · FoneTracker1Byte · GuestSpy1Byte · iSpyoo1Byte · MxSpy1Byte · SecondClone1Byte · TheSpyApp1Byte · The Truth Spy¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →