Improper Certificate Validation in Toyoko Inn official App for Android and Toyoko Inn official App for iOS - CVE-2024-27440
Published: March 6, 2024
Vulnerability identifier: #VU87138
CSH Severity: Medium
CVSS v4: 6.3 [CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N]
CVE-ID: CVE-2024-27440
CWE-ID: CWE-295
Exploitation vector: Remote access
Exploit availability:
No public exploit available
Vulnerability details
The vulnerability allows a remote attacker to compromise the target system.
The vulnerability exists due to improper certificate validation. A remote attacker can perform a man-in-the-middle (MitM) attack and eavesdrop on an encrypted communication.
Affected software
Toyoko Inn official App for Android
Toyoko Inn official App for iOS
Toyoko Inn official App for iOS
How to mitigate CVE-2024-27440
Install updates from vendor's website.
Toyoko Inn official App for Android - update to 1.3.14
Toyoko Inn official App for iOS - update to 1.13.0
Toyoko Inn official App for iOS - update to 1.13.0