Mahadiscom

Mahavitaran

4 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.73%
  • Veröffentlicht 08.12.2021 19:15:09
  • Zuletzt bearbeitet 21.11.2024 05:21:12

Mahavitaran android application 7.50 and prior are affected by account takeover due to improper OTP validation, allows remote attackers to control a users account.

Exploit
  • EPSS 0.36%
  • Veröffentlicht 07.12.2021 19:15:07
  • Zuletzt bearbeitet 21.11.2024 06:26:39

Maharashtra State Electricity Board Mahavitara Android Application 8.20 and prior is vulnerable to remote account takeover due to OTP fixation vulnerability in password rest function

  • EPSS 0.06%
  • Veröffentlicht 07.12.2021 14:15:08
  • Zuletzt bearbeitet 21.11.2024 05:21:11

An issue was discovered in Mahavitaran android application 7.50 and below, allows local attackers to read cleartext username and password while the user is logged into the application.

Exploit
  • EPSS 0.27%
  • Veröffentlicht 02.12.2021 04:15:06
  • Zuletzt bearbeitet 21.11.2024 05:21:11

Mahavitaran android application 7.50 and prior transmit sensitive information in URL parameters. This may lead to information disclosure if unauthorized parties have access to the URLs via server logs, referrer header, MITM or browser history.