Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2016-6538

Опубликовано: 06 июл. 2018
Источник: nvd
CVSS3: 8.8
CVSS2: 3.3
EPSS Низкий

Описание

The TrackR Bravo mobile app stores the account password used to authenticate to the cloud API in cleartext in the cache.db file. Updated apps, version 5.1.6 for iOS and 2.2.5 for Android, have been released by the vendor to address the vulnerabilities in CVE-2016-6538, CVE-2016-6539, CVE-2016-6540 and CVE-2016-6541.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одновременно

Одно из

cpe:2.3:o:thetrackr:trackr_bravo_firmware:*:*:*:*:*:android:*:*
Версия до 2.2.5 (исключая)
cpe:2.3:o:thetrackr:trackr_bravo_firmware:*:*:*:*:*:iphone_os:*:*
Версия до 5.1.6 (исключая)
cpe:2.3:h:thetrackr:trackr_bravo:-:*:*:*:*:*:*:*

EPSS

Процентиль: 51%
0.00277
Низкий

8.8 High

CVSS3

3.3 Low

CVSS2

Дефекты

CWE-313
CWE-200

Связанные уязвимости

CVSS3: 8.8
github
больше 3 лет назад

The TrackR Bravo mobile app stores the account password used to authenticate to the cloud API in cleartext in the cache.db file. Updated apps, version 5.1.6 for iOS and 2.2.5 for Android, have been released by the vendor to address the vulnerabilities in CVE-2016-6538, CVE-2016-6539, CVE-2016-6540 and CVE-2016-6541.

EPSS

Процентиль: 51%
0.00277
Низкий

8.8 High

CVSS3

3.3 Low

CVSS2

Дефекты

CWE-313
CWE-200