CVE-2024-48546

Incorrect access control in the firmware update and download processes of Wear Sync v1.2.0 allows attackers to access sensitive information by analyzing the code and data within the APK file.
Configurations

No configuration.

History

25 Oct 2024, 12:56

Type Values Removed Values Added
Summary
  • (es) El control de acceso incorrecto en los procesos de actualización y descarga de firmware de Wear Sync v1.2.0 permite a los atacantes acceder a información confidencial mediante el análisis del código y los datos dentro del archivo APK.

24 Oct 2024, 19:35

Type Values Removed Values Added
CWE CWE-863
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 8.4

24 Oct 2024, 17:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-10-24 17:15

Updated : 2024-10-25 12:56


NVD link : CVE-2024-48546

Mitre link : CVE-2024-48546

CVE.ORG link : CVE-2024-48546


JSON object : View

Products Affected

No product.

CWE
CWE-863

Incorrect Authorization