Kritieke Kwetsbaarheid in CIC Bank App (CVE-2025-9097)

Kritieke Kwetsbaarheid in CIC Bank App (CVE-2025-9097)

Er is een significante kwetsbaarheid gevonden in de Android-applicatie ‘CIC banque et compte en ligne’ versie 12.56.0. Deze kwetsbaarheid, bekend als CVE-2025-9097, heeft betrekking op een onbehoorlijke export van applicatiecomponenten door manipulatie van het AndroidManifest.xml-bestand. Dit kan leiden tot ongeoorloofde toegang tot de applicatiecomponenten.

De kwetsbaarheid heeft een medium CVSS-score van 5.3, wat aangeeft dat er een substantiële risico is dat aanvallers, zelfs met beperkte toegang, misbruik kunnen maken van deze fout. Het exploit is publiek bekend en kan door kwaadwillenden worden gebruikt. Euro Information heeft geen reactie gegeven na hun eerste contact.

Overzicht

  • Vendor: Euro Information
  • Product: CIC banque et compte en ligne App
  • Versie: 12.56.0
  • Affected Module: com.cic_prod.bad
  • Vulnerability Type: Improper Export of Android Application Components

Aanbevelingen

Er zijn momenteel geen directe patches uitgebracht. Gebruikers wordt sterk aangeraden om te anticiperen op updates van de vendor en de app tot die tijd niet te gebruiken in gevoelige omgevingen.

Bronnen

Vraag en Antwoord

Wat is CVE-2025-9097?

Deze CVE beschrijft een kwetsbaarheid in het AndroidManifest van de CIC bank app die improper export van applicatiecomponenten mogelijk maakt.

Welke systemen zijn kwetsbaar voor CVE-2025-9097?

De CIC banque et compte en ligne Android App versie 12.56.0 is hiermee getroffen.

Bestaat er al een patch of beveiligingsupdate?

Er is momenteel geen patch beschikbaar. Houd updates van Euro Information in de gaten voor eventuele oplossingen.

Wat kan een aanvaller met deze kwetsbaarheid?

Een aanvaller kan potentieel de app-componenten misbruiken om ongeoorloofde toegang tot gevoelige functies te krijgen.

Let op: Dergelijke kwetsbaarheden kunnen leiden tot ernstige beveiligingsincidenten als ze niet tijdig worden aangepakt.