Vulnerability Details CVE-2018-16222
Cleartext Storage of credentials in the iSmartAlarmData.xml configuration file in the iSmartAlarm application through 2.0.8 for Android allows an attacker to retrieve the username and password.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.001
EPSS Ranking 26.2%
CVSS Severity
CVSS v3 Score 6.8
CVSS v2 Score 2.1
Products affected by CVE-2018-16222
-
cpe:2.3:a:ismartalarm:ismartalarm:1.6.90
-
cpe:2.3:a:ismartalarm:ismartalarm:1.7.2
-
cpe:2.3:a:ismartalarm:ismartalarm:1.7.4
-
cpe:2.3:a:ismartalarm:ismartalarm:1.8.2
-
cpe:2.3:a:ismartalarm:ismartalarm:1.8.3
-
cpe:2.3:a:ismartalarm:ismartalarm:1.8.5
-
cpe:2.3:a:ismartalarm:ismartalarm:1.8.6
-
cpe:2.3:a:ismartalarm:ismartalarm:1.8.7
-
cpe:2.3:a:ismartalarm:ismartalarm:1.8.8
-
cpe:2.3:a:ismartalarm:ismartalarm:1.8.9
-
cpe:2.3:a:ismartalarm:ismartalarm:1.9.4
-
cpe:2.3:a:ismartalarm:ismartalarm:2.0.1
-
cpe:2.3:a:ismartalarm:ismartalarm:2.0.2
-
cpe:2.3:a:ismartalarm:ismartalarm:2.0.4
-
cpe:2.3:a:ismartalarm:ismartalarm:2.0.5
-
cpe:2.3:a:ismartalarm:ismartalarm:2.0.6
-
cpe:2.3:a:ismartalarm:ismartalarm:2.0.7
-
cpe:2.3:a:ismartalarm:ismartalarm:2.0.8