Un problema è stato scoperto nella domanda MakeMyTrip 7.2.4 per Android. Le banche dati (memorizzati in locale) non sono criptati e hanno cleartext che potrebbe portare a informazioni sensibili divulgazione, come dimostrato dai dati / com.makemytrip / database e dati file di database / com.makemytrip / Cache SQLite. |
https://www.exploit-db.com/exploits/44690/ https://gist.github.com/NinjaXshell/ba0aeee4b77b4bdea76d0c0c095d53b1 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-11242 |
Vulnerabilità: CVE-2018-11242
