What is CVE-2025-63823?
My Safetipin Android application version 5.2.1 contains hardcoded credentials in the authentication module. This vulnerability allows remote attackers to bypass authentication and gain unauthorized access to user accounts via predictable OTP values. Immediate application update is recommended.
Azərbaycanca: My Safetipin Android tətbiqinin 5.2.1 versiyasında autentifikasiya modulunda bərkidilmiş (hardcoded) etimadnamələr aşkarlanıb. Bu zəiflik uzaqdan hücum edən şəxsə proqnozlaşdırıla bilən birdəfəlik parol (OTP) dəyərləri vasitəsilə autentifikasiyanı keçərək istifadəçi hesablarına icazəsiz giriş əldə etməyə imkan verir. Tətbiqi dərhal ən son versiyaya yeniləmək tövsiyə olunur.
Related CVEs
link basis: same weakness class CWE-798
FAQ1
What vulnerability is exploited to bypass authentication in the My Safetipin application?
The application version 5.2.1 contains hardcoded credentials in the authentication module, allowing remote attackers to gain unauthorized access via predictable OTP values.
See also6
This explainer is AI-written from source data — skopnix's own reporting on this CVE; CVSS scores, vendors and versions are never invented. See NVD for the official record.