Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Airdroid (CVE-2012-3885)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
26/07/2012
Última modificación:
11/04/2025

Descripción

La configuración por defecto de la versión beta de AirDroid v1.0.4 utiliza una contraseña alfanumérica de cuatro caracteres, lo que hace que sea más fácil para los atacantes remotos obtener acceso a través de un ataque de fuerza bruta.<br />

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:airdroid:airdroid:1.0.4:beta:*:*:*:*:*:*