CVE-2018-11242
MakeMyTrip एप्लिकेशन 7.2.4 (Android के लिए) में एक समस्या पाई गई। डेटाबेस (स्थानीय रूप से संग्रहीत) एन्क्रिप्टेड नहीं हैं और उनमें क्लियरटेक्स्ट मौजूद है, जिससे संवेदनशील जानकारी का खुलासा हो सकता है, जैसा कि...
- प्रकाशित
- 20 मई 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 22 मई 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 88.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
MakeMyTrip एप्लिकेशन 7.2.4 (Android के लिए) में एक समस्या पाई गई। डेटाबेस (स्थानीय रूप से संग्रहीत) एन्क्रिप्टेड नहीं हैं और उनमें क्लियरटेक्स्ट मौजूद है, जिससे संवेदनशील जानकारी का खुलासा हो सकता है, जैसा कि data/com.makemytrip/databases और data/com.makemytrip/Cache SQLite डेटाबेस फ़ाइलों द्वारा प्रदर्शित किया गया है।
स्रोत
1Divya Jain · android · 22 मई 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।