connexion application mobile sécurisée Eaton v1.7.3 et magasins avant les informations de connexion de l’utilisateur dans un fichier logcat lorsque l’utilisateur créer ou enregistrer le compte sur l’application mobile. Une application malveillante ou utilisateur non autorisé peut récolter les informations et plus tard peut utiliser les informations pour surveiller et contrôler le compte et les périphériques associés de l’utilisateur.
https://www.eaton.com/content/dam/eaton/company/news-insights/cybersecurity/security-bulletins/Eaton-vulnerability-advisory-secure-connect-mobile-app.pdf
https://www.eaton.com/content/dam/eaton/company/news-insights/cybersecurity/security-bulletins/Eaton-vulnerability-advisory-secure-connect-mobile-app.pdf
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-6653