Уязвимость хранения конфиденциальной информации в открытом виде в приложении Johnson Controls XAAP на Android позволяет злоумышленнику на взломанном или иным образом скомпрометированном устройстве получить конфиденциальные данные.
Эта проблема затрагивает приложение XAAP: до версии 1.53.
Показать оригинальное описание (EN)
Cleartext storage of sensitive information vulnerability in Johnson Controls XAAP Application on Android allows an attacker on a jailbroken or otherwise compromised device to Retrieve Sensitive Data. This issue affects XAAP Application: before 1.53.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 2
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Johnson_Controls Xaap_Application
cpe:2.3:a:johnson_controls:xaap_application:*:*:android:*:*:*:*:*
|
0
|
1.53
|
|
Johnsoncontrols Xaap
cpe:2.3:a:johnsoncontrols:xaap:*:*:*:*:*:android:*:*
|
— |
1.53
|