CVE-2025-63823
🟠 Łataj w tym tygodniu
Twardo zakodowane dane uwierzytelniające w aplikacji Safetipin umożliwiają zdalne ominięcie uwierzytelnienia.
CVSS
9.8
EPSS
0.4%
Exploit
none
Vendor
Opis źródłowy (NVD)
My Safetipin Android Application 5.2.1 contains Hardcoded credentials in the authentication module, which allows remote attackers to bypass authentication and gain unauthorized access to user accounts via predictable OTP values.
auth-bypass
Brak patcha
Źródła i daty
| Źródło | Wartość |
|---|---|
| NVD – CVSS | 9.8 |
| CISA KEV (aktywnie wykorzystywane) | Nie |
| FIRST EPSS (prawdopodobieństwo exploita) | 0.4% |
| Opublikowano (NVD) | 2026-08-05 22:17:07 UTC |
| Ostatnia modyfikacja (NVD) | 2026-08-06 15:16:42 UTC |
Referencje