Seitenhistorie
Auf dieser Seite informieren wir über bekannte Schwachstellen in den bereitgestellten Apps.
| Inhalt |
|---|
Android-App
| ID | Kritikalität | CVSS 4.0 Score | Beschreibung der Schwachstelle | Status | (Voraussichtliches) Veröffentlichungsdatum | Verantwortlichkeiten |
|---|---|---|---|---|---|---|
| SEC-607 | Niedrig | 1.8 | Der AccessKey wird häufig als GET-Parameter mit gesendet, wodurch dieser in verschiedenen Log-Dateien auftaucht. Ein Angreifer, der sich durch Ausnutzen weiterer Schwachstellen auf dem Android-Gerät Zugriff auf die Logs verschafft, könnte den AccessKey auslesen. | In Review | 31.10.2026 | Die neue Version wird von der DIVERA GmbH im Google Play Store bereitgestellt. Das Update muss von jeder Endwanwender:in durchgeführt werden, sofern keine automatischen App-Updates aktiviert sind. |
...