Vulnerability Details CVE-2018-16222
Cleartext Storage of credentials in the iSmartAlarmData.xml configuration file in the iSmartAlarm application through 2.0.8 for Android allows an attacker to retrieve the username and password.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.005
EPSS Ranking 40.8%
CVSS Severity
CVSS v3 Score 6.8
CVSS v2 Score 2.1
Products affected by CVE-2018-16222
-
cpe:2.3:a:ismartalarm:ismartalarm:1.6.90
-
cpe:2.3:a:ismartalarm:ismartalarm:1.7.2
-
cpe:2.3:a:ismartalarm:ismartalarm:1.7.4
-
cpe:2.3:a:ismartalarm:ismartalarm:1.8.2
-
cpe:2.3:a:ismartalarm:ismartalarm:1.8.3
-
cpe:2.3:a:ismartalarm:ismartalarm:1.8.5
-
cpe:2.3:a:ismartalarm:ismartalarm:1.8.6
-
cpe:2.3:a:ismartalarm:ismartalarm:1.8.7
-
cpe:2.3:a:ismartalarm:ismartalarm:1.8.8
-
cpe:2.3:a:ismartalarm:ismartalarm:1.8.9
-
cpe:2.3:a:ismartalarm:ismartalarm:1.9.4
-
cpe:2.3:a:ismartalarm:ismartalarm:2.0.1
-
cpe:2.3:a:ismartalarm:ismartalarm:2.0.2
-
cpe:2.3:a:ismartalarm:ismartalarm:2.0.4
-
cpe:2.3:a:ismartalarm:ismartalarm:2.0.5
-
cpe:2.3:a:ismartalarm:ismartalarm:2.0.6
-
cpe:2.3:a:ismartalarm:ismartalarm:2.0.7
-
cpe:2.3:a:ismartalarm:ismartalarm:2.0.8