Aplikacja Xtooltech Xtool AnyScan w wersji 4.40.40 dla systemu Android posiada brakującą autentykację dla funkcji krytycznej. Endpoint po stronie serwera odpowiedzialny za dostarczanie pakietów aktualizacyjnych nie wymaga żadnej autentykacji, co pozwala niezauthentykowanemu atakującemu na pobranie oficjalnych pakietów aktualizacyjnych.
▸ Pokaż oryginał (EN)
Xtooltech Xtool AnyScan Android Application 4.40.40 is Missing Authentication for Critical Function. The server-side endpoint responsible for serving update packages for the application does not require any authentication. This allows an unauthenticated remote attacker to freely download official update packages..
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:NXtooltech Xtool Anyscan
APPXtooltech≤ 4.40.40
Powiązane podatności
The update mechanism in Xtooltech Xtool AnyScan Android Application 4.40.40 and prior is insecure. The applica...
Aplikacja Android Xtooltech Xtool AnyScan w wersji 4.40.40 i wcześniejszych nie weryfikuje certyfikatów SSL. A...
Aplikacja Xtooltech Xtool AnyScan na Androida w wersji 4.40.40 i wcześniejszych używa zakodowanego na stałe kl...