Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2013-0128

Опубликовано: 04 апр. 2013
Источник: nvd
CVSS2: 5
EPSS Низкий

Описание

The Contact Customer Support feature in the TigerText Free Private Texting app before 3.1.402 for iOS sends a log-file e-mail message with unencrypted credentials, which allows remote attackers to obtain sensitive information by sniffing the network or leveraging access to an e-mail endpoint.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:tigertext:tigertext:*:-:*:*:*:iphone_os:*:*
Версия до 3.1 (включая)

EPSS

Процентиль: 56%
0.00338
Низкий

5 Medium

CVSS2

Дефекты

CWE-255

Связанные уязвимости

github
почти 4 года назад

The Contact Customer Support feature in the TigerText Free Private Texting app before 3.1.402 for iOS sends a log-file e-mail message with unencrypted credentials, which allows remote attackers to obtain sensitive information by sniffing the network or leveraging access to an e-mail endpoint.

EPSS

Процентиль: 56%
0.00338
Низкий

5 Medium

CVSS2

Дефекты

CWE-255