CVE-2016-6546
iTrack Easy mobile application stores the user password in base-64 encoding/cleartext
Vexday Risk Score
3Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS —EPSS 0.4%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
13 jul 2018Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
The iTrack Easy mobile application stores the account password used to authenticate to the cloud API in base64-encoding in the cache.db file. The base64 encoding format is considered equivalent to cleartext.
Produtos afetados
iTrack · EasyQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →