Vulnerabilidad en una clave API embebida en la aplicación Studyplus para Android y para iOS (CVE-2020-5667)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-798
Credenciales embebidas en el software
Fecha de publicación:
06/11/2020
Última modificación:
17/11/2020
Descripción
La aplicación Studyplus para Android versiones v6.3.7 y anteriores y la aplicación Studyplus para iOS versiones v8.29.0 y anteriores, usan una clave API embebida para un servicio externo. Al explotar esta vulnerabilidad, la clave API para un servicio externo puede ser obtenida mediante el análisis de los datos en la aplicación
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:wantedlyinc:studyplus:*:*:*:*:*:android:*:* | 6.3.7 (incluyendo) | |
cpe:2.3:a:wantedlyinc:studyplus:*:*:*:*:*:iphone_os:*:* | 8.29.0 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página