Vulnerabilidad en Microsoft Windows Phone 7 (CVE-2012-2993)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-295
Validación incorrecta de certificados
Fecha de publicación:
18/09/2012
Última modificación:
11/04/2025
Descripción
Microsoft Windows Phone 7 no comprueba el nombre de dominio en el campo nombre común(CN) del sujeto en un certificado X.509, lo que permite ataques hombre-en-el-medio (MITM) falseando un servidor SSL para los protocolos (1) POP3, (2) IMAP, o (3) SMTP a través válidos de su elección.<br />
Impacto
Puntuación base 3.x
5.90
Gravedad 3.x
MEDIA
Puntuación base 2.0
2.60
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:microsoft:windows_phone_7_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:microsoft:windows_phone_7:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://osvdb.org/85619
- http://www.kb.cert.org/vuls/id/389795
- http://www.securityfocus.com/bid/55569
- http://www.securitytracker.com/id?1027541=
- https://exchange.xforce.ibmcloud.com/vulnerabilities/78620
- http://osvdb.org/85619
- http://www.kb.cert.org/vuls/id/389795
- http://www.securityfocus.com/bid/55569
- http://www.securitytracker.com/id?1027541=
- https://exchange.xforce.ibmcloud.com/vulnerabilities/78620