← voltar
CVE-2016-6546

iTrack Easy mobile application stores the user password in base-64 encoding/cleartext

EPSS 0.4%CWE-313
Vexday Risk Score
3Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS EPSS 0.4%KEV nãoPoC Nuclei Metasploit Patch
Ciclo de vida
13 jul 2018Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
The iTrack Easy mobile application stores the account password used to authenticate to the cloud API in base64-encoding in the cache.db file. The base64 encoding format is considered equivalent to cleartext.
Produtos afetados
iTrack · Easy

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →