Un problema è stato scoperto nel MensaMax (aka com.breustedt.mensamax) applicazione per Android 4.3. L’uso di un DES Cryptographic chiave hard-coded permette ad un utente malintenzionato che decodifica l’applicazione ai dati trasmessi Decrypt come ad esempio il nome utente e la password di accesso. |
https://seclists.org/bugtraq/2018/Oct/3 https://advisories.e2security.de/2018/E2SA-2018-01.txt https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-15753 |
Vulnerabilità: CVE-2018-15753
