Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-5250

Опубликовано: 22 фев. 2018
Источник: nvd
CVSS3: 9.8
CVSS2: 5
EPSS Низкий

Описание

In version 1.9.7 and prior of Insteon's Insteon for Hub Android app, the OAuth token used by the app to authorize user access is not stored in an encrypted and secure manner.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:insteon:insteon_for_hub:*:*:*:*:*:android:*:*
Версия до 1.9.7 (включая)

EPSS

Процентиль: 36%
0.00153
Низкий

9.8 Critical

CVSS3

5 Medium

CVSS2

Дефекты

CWE-922
CWE-312

Связанные уязвимости

CVSS3: 9.8
github
больше 3 лет назад

In version 1.9.7 and prior of Insteon's Insteon for Hub Android app, the OAuth token used by the app to authorize user access is not stored in an encrypted and secure manner.

EPSS

Процентиль: 36%
0.00153
Низкий

9.8 Critical

CVSS3

5 Medium

CVSS2

Дефекты

CWE-922
CWE-312