CVE-2019-25605

EquityPandit 1.0 contains an insecure logging vulnerability that allows attackers to capture sensitive user credentials by accessing developer console logs via Android Debug Bridge. Attackers can use adb logcat to extract plaintext passwords logged during the forgot password function, exposing user account credentials.
Configurations

No configuration.

History

15 Apr 2026, 15:00

Type Values Removed Values Added
Summary
  • (es) EquityPandit 1.0 contiene una vulnerabilidad de registro inseguro que permite a los atacantes capturar credenciales de usuario sensibles al acceder a los registros de la consola de desarrollador a través de Android Debug Bridge. Los atacantes pueden usar adb logcat para extraer contraseñas en texto plano registradas durante la función de recuperación de contraseña, exponiendo las credenciales de la cuenta de usuario.

22 Mar 2026, 14:16

Type Values Removed Values Added
New CVE

Information

Published : 2026-03-22 14:16

Updated : 2026-04-15 15:00


NVD link : CVE-2019-25605

Mitre link : CVE-2019-25605

CVE.ORG link : CVE-2019-25605


JSON object : View

Products Affected

No product.

CWE
CWE-612

Improper Authorization of Index Containing Sensitive Information