CVE

Vulnerabilidad en la cadena de certificados de la nube en Mobile Connect en Gallagher Command Centre Mobile Connect para Android (CVE-2021-23162)

Severidad:
ALTA
Type:
CWE-295 Validación incorrecta de certificados
Fecha de publicación:
18/11/2021
Última modificación:
23/11/2021

Descripción

Una comprobación inapropiada de la cadena de certificados de la nube en Mobile Connect permite que un ataque de tipo man-in-the-middle se haga pasar por el servidor legítimo del Centro de mando. Este problema afecta a: Gallagher Command Centre Mobile Connect para Android versiones 15 anteriores a 15.04.040; versión 14 y anteriores.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:gallagher:command_centre_mobile_connect:*:*:*:*:*:android:*:* 14.0 (incluyendo)
cpe:2.3:a:gallagher:command_centre_mobile_connect:*:*:*:*:*:android:*:* 15.0 (incluyendo) 15.04.040 (excluyendo)


Referencias a soluciones, herramientas e información

botón arriba