CVE-2024-4303

ArmorX Android APP's multi-factor authentication (MFA) for the login function is not properly implemented. Remote attackers who obtain user credentials can bypass MFA, allowing them to successfully log into the APP.
Configurations

No configuration.

History

21 Nov 2024, 09:42

Type Values Removed Values Added
References () https://www.twcert.org.tw/tw/cp-132-7781-ef309-1.html - () https://www.twcert.org.tw/tw/cp-132-7781-ef309-1.html -
Summary
  • (es) La autenticación multifactor (MFA) de la aplicación Android ArmorX para la función de inicio de sesión no está implementada correctamente. Los atacantes remotos que obtienen credenciales de usuario pueden eludir MFA, lo que les permite iniciar sesión con éxito en la APLICACIÓN.

29 Apr 2024, 06:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-04-29 06:15

Updated : 2024-11-21 09:42


NVD link : CVE-2024-4303

Mitre link : CVE-2024-4303

CVE.ORG link : CVE-2024-4303


JSON object : View

Products Affected

No product.

CWE
CWE-287

Improper Authentication