{"api_version":"1","generated_at":"2026-07-23T09:30:16+00:00","cve":"CVE-2013-6986","urls":{"html":"https://cve.report/CVE-2013-6986","api":"https://cve.report/api/cve/CVE-2013-6986.json","docs":"https://cve.report/api","cve_org":"https://www.cve.org/CVERecord?id=CVE-2013-6986","nvd":"https://nvd.nist.gov/vuln/detail/CVE-2013-6986"},"summary":{"title":"CVE-2013-6986","description":"The ZippyYum Subway CA Kiosk app 3.4 for iOS uses cleartext storage in SQLite cache databases, which allows attackers to obtain sensitive information by reading data elements, as demonstrated by password elements.","state":"PUBLISHED","assigner":"mitre","published_at":"2013-12-12 17:55:03","updated_at":"2026-04-29 01:13:23"},"problem_types":["CWE-310","n/a"],"metrics":[{"version":"2.0","source":"nvd@nist.gov","type":"Primary","score":"2.1","severity":"","vector":"AV:L/AC:L/Au:N/C:P/I:N/A:N","data":{"version":"2.0","vectorString":"AV:L/AC:L/Au:N/C:P/I:N/A:N","baseScore":2.1,"accessVector":"LOCAL","accessComplexity":"LOW","authentication":"NONE","confidentialityImpact":"PARTIAL","integrityImpact":"NONE","availabilityImpact":"NONE"}}],"references":[{"url":"http://archives.neohapsis.com/archives/bugtraq/2013-12/0040.html","name":"http://archives.neohapsis.com/archives/bugtraq/2013-12/0040.html","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"","mime":"","httpstatus":"-1","archivestatus":"404"},{"url":"http://packetstormsecurity.com/files/124330/ZippyYum-3.4-Insecure-Data-Storage.html","name":"http://packetstormsecurity.com/files/124330/ZippyYum-3.4-Insecure-Data-Storage.html","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"ZippyYum 3.4 Insecure Data Storage ≈ Packet Storm","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://osvdb.org/100745","name":"http://osvdb.org/100745","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"","mime":"","httpstatus":"-1","archivestatus":"0"},{"url":"http://seclists.org/fulldisclosure/2013/Dec/39","name":"http://seclists.org/fulldisclosure/2013/Dec/39","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"Full Disclosure: [CVE-2013-6986] Insecure Data Storage in Subway Ordering for California (ZippyYum) 3.4 iOS mobile application","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"https://www.cve.org/CVERecord?id=CVE-2013-6986","name":"CVE Program record","refsource":"CVE.ORG","tags":["canonical"]},{"url":"https://nvd.nist.gov/vuln/detail/CVE-2013-6986","name":"NVD vulnerability detail","refsource":"NVD","tags":["canonical","analysis"]}],"affected":[{"source":"CNA","vendor":"n/a","product":"n/a","version":"affected n/a","platforms":[]}],"timeline":[],"solutions":[],"workarounds":[],"exploits":[],"credits":[],"nvd_cpes":[{"cve_year":"2013","cve_id":"6986","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"zippyyum","cpe5":"subway_ordering_for_california","cpe6":"3.4","cpe7":"-","cpe8":"-","cpe9":"*","cpe10":"-","cpe11":"iphone_os","cpe12":"*","cpe13":"*"}],"vendor_comments":[],"enrichments":{"kev":null,"epss":{"cve_year":"2013","cve_id":"6986","cve":"CVE-2013-6986","epss":"0.005610000","percentile":"0.432300000","score_date":"2026-07-22","updated_at":"2026-07-23 00:09:35"},"legacy_qids":[]},"source_records":{"cve_program":{"containers":{"adp":[{"providerMetadata":{"dateUpdated":"2024-08-06T17:53:46.036Z","orgId":"af854a3a-2127-422b-91ae-364da2661108","shortName":"CVE"},"references":[{"tags":["x_refsource_MISC","x_transferred"],"url":"http://packetstormsecurity.com/files/124330/ZippyYum-3.4-Insecure-Data-Storage.html"},{"name":"20131209 [CVE-2013-6986] Insecure Data Storage in Subway Ordering for California (ZippyYum) 3.4 iOS mobile application","tags":["mailing-list","x_refsource_BUGTRAQ","x_transferred"],"url":"http://archives.neohapsis.com/archives/bugtraq/2013-12/0040.html"},{"name":"20131206 [CVE-2013-6986] Insecure Data Storage in Subway Ordering for California (ZippyYum) 3.4 iOS mobile application","tags":["mailing-list","x_refsource_FULLDISC","x_transferred"],"url":"http://seclists.org/fulldisclosure/2013/Dec/39"},{"name":"100745","tags":["vdb-entry","x_refsource_OSVDB","x_transferred"],"url":"http://osvdb.org/100745"}],"title":"CVE Program Container"}],"cna":{"affected":[{"product":"n/a","vendor":"n/a","versions":[{"status":"affected","version":"n/a"}]}],"datePublic":"2013-12-06T00:00:00.000Z","descriptions":[{"lang":"en","value":"The ZippyYum Subway CA Kiosk app 3.4 for iOS uses cleartext storage in SQLite cache databases, which allows attackers to obtain sensitive information by reading data elements, as demonstrated by password elements."}],"problemTypes":[{"descriptions":[{"description":"n/a","lang":"en","type":"text"}]}],"providerMetadata":{"dateUpdated":"2013-12-17T15:57:00.000Z","orgId":"8254265b-2729-46b6-b9e3-3dfca2d5bfca","shortName":"mitre"},"references":[{"tags":["x_refsource_MISC"],"url":"http://packetstormsecurity.com/files/124330/ZippyYum-3.4-Insecure-Data-Storage.html"},{"name":"20131209 [CVE-2013-6986] Insecure Data Storage in Subway Ordering for California (ZippyYum) 3.4 iOS mobile application","tags":["mailing-list","x_refsource_BUGTRAQ"],"url":"http://archives.neohapsis.com/archives/bugtraq/2013-12/0040.html"},{"name":"20131206 [CVE-2013-6986] Insecure Data Storage in Subway Ordering for California (ZippyYum) 3.4 iOS mobile application","tags":["mailing-list","x_refsource_FULLDISC"],"url":"http://seclists.org/fulldisclosure/2013/Dec/39"},{"name":"100745","tags":["vdb-entry","x_refsource_OSVDB"],"url":"http://osvdb.org/100745"}],"x_legacyV4Record":{"CVE_data_meta":{"ASSIGNER":"cve@mitre.org","ID":"CVE-2013-6986","STATE":"PUBLIC"},"affects":{"vendor":{"vendor_data":[{"product":{"product_data":[{"product_name":"n/a","version":{"version_data":[{"version_value":"n/a"}]}}]},"vendor_name":"n/a"}]}},"data_format":"MITRE","data_type":"CVE","data_version":"4.0","description":{"description_data":[{"lang":"eng","value":"The ZippyYum Subway CA Kiosk app 3.4 for iOS uses cleartext storage in SQLite cache databases, which allows attackers to obtain sensitive information by reading data elements, as demonstrated by password elements."}]},"problemtype":{"problemtype_data":[{"description":[{"lang":"eng","value":"n/a"}]}]},"references":{"reference_data":[{"name":"http://packetstormsecurity.com/files/124330/ZippyYum-3.4-Insecure-Data-Storage.html","refsource":"MISC","url":"http://packetstormsecurity.com/files/124330/ZippyYum-3.4-Insecure-Data-Storage.html"},{"name":"20131209 [CVE-2013-6986] Insecure Data Storage in Subway Ordering for California (ZippyYum) 3.4 iOS mobile application","refsource":"BUGTRAQ","url":"http://archives.neohapsis.com/archives/bugtraq/2013-12/0040.html"},{"name":"20131206 [CVE-2013-6986] Insecure Data Storage in Subway Ordering for California (ZippyYum) 3.4 iOS mobile application","refsource":"FULLDISC","url":"http://seclists.org/fulldisclosure/2013/Dec/39"},{"name":"100745","refsource":"OSVDB","url":"http://osvdb.org/100745"}]}}}},"cveMetadata":{"assignerOrgId":"8254265b-2729-46b6-b9e3-3dfca2d5bfca","assignerShortName":"mitre","cveId":"CVE-2013-6986","datePublished":"2013-12-12T17:00:00.000Z","dateReserved":"2013-12-05T00:00:00.000Z","dateUpdated":"2024-08-06T17:53:46.036Z","state":"PUBLISHED"},"dataType":"CVE_RECORD","dataVersion":"5.1"},"nvd":{"publishedDate":"2013-12-12 17:55:03","lastModifiedDate":"2026-04-29 01:13:23","problem_types":["CWE-310","n/a"],"metrics":{"cvssMetricV2":[{"source":"nvd@nist.gov","type":"Primary","cvssData":{"version":"2.0","vectorString":"AV:L/AC:L/Au:N/C:P/I:N/A:N","baseScore":2.1,"accessVector":"LOCAL","accessComplexity":"LOW","authentication":"NONE","confidentialityImpact":"PARTIAL","integrityImpact":"NONE","availabilityImpact":"NONE"},"baseSeverity":"LOW","exploitabilityScore":3.9,"impactScore":2.9,"acInsufInfo":false,"obtainAllPrivilege":false,"obtainUserPrivilege":false,"obtainOtherPrivilege":false,"userInteractionRequired":false}]},"configurations":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:a:zippyyum:subway_ordering_for_california:3.4:-:-:*:-:iphone_os:*:*","matchCriteriaId":"07807358-47D8-400B-A05D-A9B3D495B4EC"}]}]}]},"legacy_mitre":{"record":{"CveYear":"2013","CveId":"6986","Ordinal":"1","Title":"CVE-2013-6986","CVE":"CVE-2013-6986","Year":"2013"},"notes":[{"CveYear":"2013","CveId":"6986","Ordinal":"1","NoteData":"The ZippyYum Subway CA Kiosk app 3.4 for iOS uses cleartext storage in SQLite cache databases, which allows attackers to obtain sensitive information by reading data elements, as demonstrated by password elements.","Type":"Description","Title":"CVE-2013-6986"},{"CveYear":"2013","CveId":"6986","Ordinal":"2","NoteData":"2013-12-12","Type":"Other","Title":"Published"},{"CveYear":"2013","CveId":"6986","Ordinal":"3","NoteData":"2013-12-17","Type":"Other","Title":"Modified"}]}}}