Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SuperBeam (CVE-2017-17763)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-311 Ausencia de cifrado en información sensible
Fecha de publicación:
19/12/2017
Última modificación:
20/04/2025

Descripción

SuperBeam hasta la versión 4.1.3, cuando se utiliza la función de LAN o WiFi Direct Share, no utiliza HTTPS ni ningún mecanismo de protección de integridad para la transferencia de archivos, lo que facilita a los atacantes remotos el envío de archivos manipulados, tal y como lo demuestra la inyección de APK.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:liveqos:superbeam:*:*:*:*:*:*:*:* 4.1.3 (incluyendo)


Referencias a soluciones, herramientas e información