CVE-2024-48545

Incorrect access control in the firmware update and download processes of IVY Smart v4.5.0 allows attackers to access sensitive information by analyzing the code and data within the APK file.
Configurations

No configuration.

History

25 Oct 2024, 12:56

Type Values Removed Values Added
Summary
  • (es) El control de acceso incorrecto en los procesos de actualización y descarga de firmware de IVY Smart v4.5.0 permite a los atacantes acceder a información confidencial mediante el análisis del código y los datos dentro del archivo APK.

24 Oct 2024, 19:35

Type Values Removed Values Added
CWE CWE-863
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 8.4

24 Oct 2024, 17:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-10-24 17:15

Updated : 2024-10-25 12:56


NVD link : CVE-2024-48545

Mitre link : CVE-2024-48545

CVE.ORG link : CVE-2024-48545


JSON object : View

Products Affected

No product.

CWE
CWE-863

Incorrect Authorization