Vulnerabilidades en AliveCor
2 resultadosAnálisis Vexday
AliveCor apresenta footprint de risco reduzido com apenas 2 CVEs conhecidas na base, nenhuma delas em exploração ativa ou classificada como crítica. A fraqueza predominante (CWE-302 - Autenticação em falta) indica lacunas em controles de identidade, mas a ausência de atividades de ataque recentes e vulnerabilidades publicadas nos últimos 90 dias sugere baixa pressão de ameaça atual.
CVE-2022-40703MEDIUMCWE-302 Authentication Bypass by Assumed-Immutable Data in AliveCor Kardia App version 5.17.1-754993421 and prior
on Android allows an unaEPSS 0.3%CVE-2022-41627MEDIUM
The physical IoT device of the AliveCor's KardiaMobile, a smartphone-based personal electrocardiogram (EKG) has no encryption for its data-EPSS 0.1%