CVE-2025-47147

Cleartext Storage of Sensitive Information (CWE-312) in the Command Centre Mobile Client on Android and iOS could allow an attacker with access to a logged-in Operator's mobile device to extract the session token and exploit access for a limited duration. This issue affects Command Centre Mobile Client versions prior to 9.40.123.
Configurations

No configuration.

History

17 Jun 2026, 09:27

Type Values Removed Values Added
Summary
  • (es) Almacenamiento en texto claro de información sensible (CWE-312) en el Cliente móvil de Command Centre en Android e iOS podría permitir a un atacante con acceso al dispositivo móvil de un operador con sesión iniciada extraer el token de sesión y explotar el acceso por una duración limitada. Este problema afecta a las versiones del Cliente móvil de Command Centre anteriores a la 9.40.123.

03 Mar 2026, 03:15

Type Values Removed Values Added
New CVE

Information

Published : 2026-03-03 03:15

Updated : 2026-06-17 09:27


NVD link : CVE-2025-47147

Mitre link : CVE-2025-47147

CVE.ORG link : CVE-2025-47147


JSON object : View

Products Affected

No product.

CWE
CWE-312

Cleartext Storage of Sensitive Information