CVE-2022-36539
WeDayCare B.V Ouderapp v1.1.22 से पहले के संस्करण में हमलावरों को इंटरसेप्ट किए गए कॉल के भीतर ID मान बदलने की अनुमति मिलती है, जिससे अन्य अभिभावकों और बच्चों के डेटा तक पहुंच प्राप्त की जा सकती है।
- प्रकाशित
- 7 सित॰ 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 73.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# WeDayCare B.V Ouderapp v1.1.22 से पहले के संस्करण में हमलावरों को इंटरसेप्ट किए गए कॉल के भीतर ID मान बदलने की अनुमति मिलती है, जिससे अन्य अभिभावकों और बच्चों के डेटा तक पहुंच प्राप्त की जा सकती है।
स्रोत
1असुरक्षित अनुमतियाँ WeDayCare
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।