CVE-2024-3130
Insecure Data Storage leading to sensitive Information disclosure.
Vexday Risk Score
13Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 5.7EPSS 0.1%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
01 abr 2024Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
Hard-coded Credentials in CoolKit eWeLlink app are before 5.4.x on Android and IOS allows local attacker to unauthorized access to sensitive data via Decryption algorithm and key obtained after decompiling app
CVSS:3.1/AV:L/AC:H/PR:H/UI:N/S:U/C:H/I:H/A:N
Produtos afetados
CoolKIt · eWeLink APPQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →