Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2016-6538

PUBLISHED 06.08.2024

CNA: certcc

TrackR Bravo mobile application stores account passwords in cleartext

Обновлено: 07.07.2018
The TrackR Bravo mobile app stores the account password used to authenticate to the cloud API in cleartext in the cache.db file. Updated apps, version 5.1.6 for iOS and 2.2.5 for Android, have been released by the vendor to address the vulnerabilities in CVE-2016-6538, CVE-2016-6539, CVE-2016-6540 and CVE-2016-6541.

CWE

Идентификатор Описание
CWE-313 Cleartext Storage in a File or on Disk

Доп. Информация

Product Status

Bravo Mobile Application
Product: Bravo Mobile Application
Vendor: TrackR
Default status: Не определен
Platforms:
  • iOS
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.1.6 unaffected
Bravo Mobile Application
Product: Bravo Mobile Application
Vendor: TrackR
Default status: Не определен
Platforms:
  • Android
Версии:
Затронутые версии Статус
Наблюдалось в версии 2.2.5 unaffected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.