Vulnerabilidad en app de The Bank of Tokyo-Mitsubishi UFJ, Ltd. para Android (CVE-2016-7812)
Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-310
Errores criptográficos
Fecha de publicación:
02/08/2017
Última modificación:
20/04/2025
Descripción
La app de The Bank of Tokyo-Mitsubishi UFJ, Ltd. para Android en sus versiones 5.3.1, 5.2.2 y anteriores permite que un atacante Man-in-the-Middle (MitM) pueda revertir la comunicación entre la app y el servidor de TLS v1.2 a SSL v3.0, haciendo que el atacante pueda escuchar la comunicación cifrada.
Impacto
Puntuación base 3.x
3.10
Gravedad 3.x
BAJA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:mufg:mitsubishi_ufj:*:*:*:*:android:*:*:* | 5.2.2 (incluyendo) | |
cpe:2.3:a:mufg:mitsubishi_ufj:5.3.1:*:*:*:android:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página