Auf dieser Seite informieren wir über bekannte Schwachstellen in den bereitgestellten Apps.
Android-App
| ID | Kritikalität | CVSS 4.0 Score | Beschreibung der Schwachstelle | Status | (Voraussichtliches) Veröffentlichungsdatum | Verantwortlichkeiten |
|---|---|---|---|---|---|---|
| SEC-607 | Niedrig | 1.8 | Der AccessKey wird häufig als GET-Parameter mit gesendet, wodurch dieser in verschiedenen Log-Dateien auftaucht. Ein Angreifer, der sich durch Ausnutzen weiterer Schwachstellen auf dem Android-Gerät Zugriff auf die Logs verschafft, könnte den AccessKey auslesen. | In Review | 31.10.2026 | Die neue Version wird von der DIVERA GmbH im Google Play Store bereitgestellt. Das Update muss von jeder Endwanwender:in durchgeführt werden, sofern keine automatischen App-Updates aktiviert sind. |
iOS-App
Aktuell sind keine Schwachstellen in der iOS-App bekannt.
Monitor-App
Aktuell sind keine Schwachstellen in der Monitor-App bekannt.
Die Monitor-App wird mit dem Electron-Framework bereitgestellt. Die aktuell verwendete Electron-Version ist die 42.4.1.
Bekannte Schwachstellen des Electron-Frameworks können z.B. unter https://app.opencve.io/cve/?vendor=electron&product=electron eingesehen werden.