Vulnerabilidad en Pandora (CVE-2017-3194)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-295
Validación incorrecta de certificados
Fecha de publicación:
16/12/2017
Última modificación:
20/04/2025
Descripción
Las versiones anteriores a la 8.3.2 de la app Pandora para iOS no consiguen validar correctamente los certificados SSL proporcionados por las conexiones HTTPS, lo que puede permitir a un atacante realizar ataques Man-in-the-Middle (MitM).
Impacto
Puntuación base 3.x
8.10
Gravedad 3.x
ALTA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:pandora:pandora:*:*:*:*:*:iphone_os:*:* | 8.3.2 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.securityfocus.com/bid/97158
- https://exchange.xforce.ibmcloud.com/collection/XFTAS-Daily-Threat-Assessment-for-March-29-2017-0d704f6eb8163d995bbaf57bbf35a018
- https://www.kb.cert.org/vuls/id/342303
- https://www.scmagazine.com/pandora-apple-app-vulnerable-to-mitm-attacks/article/647106/
- http://www.securityfocus.com/bid/97158
- https://exchange.xforce.ibmcloud.com/collection/XFTAS-Daily-Threat-Assessment-for-March-29-2017-0d704f6eb8163d995bbaf57bbf35a018
- https://www.kb.cert.org/vuls/id/342303
- https://www.scmagazine.com/pandora-apple-app-vulnerable-to-mitm-attacks/article/647106/



