Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Flash Seats Mobile App (CVE-2017-3190)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-295 Validación incorrecta de certificados
Fecha de publicación:
16/12/2017
Última modificación:
20/04/2025

Descripción

La versión 1.7.9 de Flash Seats Mobile App para Android y las versiones 1.9.51 y anteriores para iOS no consigue validar correctamente los certificados SSL proporcionados por las conexiones HTTPS, lo que puede permitir a un atacante realizar ataques Man-in-the-Middle (MitM).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:axs:flash_seats:*:*:*:*:*:iphone_os:*:* 1.9.51 (incluyendo)
cpe:2.3:a:axs:flash_seats:*:*:*:*:*:android:*:* 1.7.9 (incluyendo)