Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Vocera Communications wireless handsets no valida certificados de servidor (CVE-2008-1114)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
03/03/2008
Última modificación:
09/04/2025

Descripción

Vocera Communications wireless handsets, cuando utiliza Protected Extensible Authentication Protocol (PEAP), no valida certificados de servidor, lo cual permite a puntos de acceso inalámbricos remotos robar el resumen digital (hashed) de contraseñas y dirigir un ataque man-in-the-middle (MITM).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:h:vocera:wireless_handset:-:*:*:*:*:*:*:*