Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-gc2m-8q2f-c67v

Опубликовано: 12 окт. 2022
Источник: github
Github: Не прошло ревью
CVSS3: 5.2

Описание

SAP Customer Data Cloud (Gigya mobile app for Android) - version 7.4, uses encryption method which lacks proper diffusion and does not hide the patterns well. This can lead to information disclosure. In certain scenarios, application might also be susceptible to replay attacks.

SAP Customer Data Cloud (Gigya mobile app for Android) - version 7.4, uses encryption method which lacks proper diffusion and does not hide the patterns well. This can lead to information disclosure. In certain scenarios, application might also be susceptible to replay attacks.

EPSS

Процентиль: 5%
0.00021
Низкий

5.2 Medium

CVSS3

Дефекты

CWE-326

Связанные уязвимости

CVSS3: 5.2
nvd
больше 3 лет назад

SAP Customer Data Cloud (Gigya mobile app for Android) - version 7.4, uses encryption method which lacks proper diffusion and does not hide the patterns well. This can lead to information disclosure. In certain scenarios, application might also be susceptible to replay attacks.

CVSS3: 5.2
fstec
больше 3 лет назад

Уязвимость программного средства управления клиентскими данными SAP Customer Data Cloud, связанная с недостаточно стойким шифрованием данных, позволяющая нарушителю раскрыть защищаемую информацию

EPSS

Процентиль: 5%
0.00021
Низкий

5.2 Medium

CVSS3

Дефекты

CWE-326