BDU:2026-07886
Уязвимость компонента One-Time Password Handler мобильного приложения для управления интернет-услугами my Excitel App, позволяющая нарушителю раскрыть защищаемую информацию
📄 Описание
Уязвимость компонента One-Time Password Handler мобильного приложения для управления интернет-услугами my Excitel App связана с недостаточным ограничением попыток аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, раскрыть защищаемую информацию
🖥️ Уязвимое ПО
Excitel Broadband Private
Наименование ПО: my Excitel App
Версия ПО: 3.13.0 (my Excitel App)
Тип ПО: Прикладное ПО информационных систем
ОС / платформа: Google Inc Android -
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:A/AC:L/Au:S/C:P/I:N/A:N
CVSS 3.0
AV:A/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
CVSS 4.0
AV:A/AC:L/AT:N/PR:L/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N
⚠️ Уровень опасности
Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 2,7)
Низкий уровень опасности (базовая оценка CVSS 3.1 составляет 3,5)
Средний уровень опасности (оценка CVSS 4.0 составляет 5,1)
Низкий уровень опасности (базовая оценка CVSS 3.1 составляет 3,5)
Средний уровень опасности (оценка CVSS 4.0 составляет 5,1)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты