← voltar
CVE-2024-3130

Insecure Data Storage leading to sensitive Information disclosure.

CVSS 5.7 MEDIUMEPSS 0.1%CWE-798
Vexday Risk Score
13Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 5.7EPSS 0.1%KEV nãoPoC Nuclei Metasploit Patch
Ciclo de vida
01 abr 2024Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
Hard-coded Credentials in CoolKit eWeLlink app are before 5.4.x on Android and IOS allows local attacker to unauthorized access to sensitive data via Decryption algorithm and key obtained after decompiling app
CVSS:3.1/AV:L/AC:H/PR:H/UI:N/S:U/C:H/I:H/A:N
Produtos afetados
CoolKIt · eWeLink APP

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →