Vulnerabilidad en los plugins Apache Cordova para iOS (CVE-2014-0072)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
30/10/2017
Última modificación:
20/04/2025
Descripción
ios/CDVFileTransfer.m en el plugin independiente Apache Cordova File-Transfer (org.apache.cordova.file-transfer) en versiones anteriores a la 0.4.2 para iOS y el plugin File-Transfer para iOS de Cordova desde la versión 2.4.0 hasta la 2.9.0 podría permitir que atacantes remotos suplanten servidores SSL aprovechando un valor true por defecto para la opción trustAllHosts.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:apache:cordova_file_transfer:*:*:*:*:*:iphone_os:*:* | 0.4.1 (incluyendo) | |
cpe:2.3:a:apache:cordova:*:*:*:*:*:iphone_os:*:* | 2.4.0 (incluyendo) | 2.9.0 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://d3adend.org/blog/?p=403
- http://seclists.org/fulldisclosure/2014/Mar/29
- http://www.securityfocus.com/archive/1/531335/100/0/threaded
- https://exchange.xforce.ibmcloud.com/vulnerabilities/91561
- https://github.com/apache/cordova-plugin-file-transfer/commit/a1d6fc07e8a40c1b2b16f4103c403b30e1089668
- https://mail-archives.apache.org/mod_mbox/cordova-dev/201403.mbox/%3CCAK_TSXKL9JtkehHC0jEoRwdvVKXt-d5uj40EwNY-Gk3ttX=wJw%40mail.gmail.com%3E
- http://d3adend.org/blog/?p=403
- http://seclists.org/fulldisclosure/2014/Mar/29
- http://www.securityfocus.com/archive/1/531335/100/0/threaded
- https://exchange.xforce.ibmcloud.com/vulnerabilities/91561
- https://github.com/apache/cordova-plugin-file-transfer/commit/a1d6fc07e8a40c1b2b16f4103c403b30e1089668
- https://mail-archives.apache.org/mod_mbox/cordova-dev/201403.mbox/%3CCAK_TSXKL9JtkehHC0jEoRwdvVKXt-d5uj40EwNY-Gk3ttX=wJw%40mail.gmail.com%3E