Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Google AdMob (CVE-2012-5820)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
04/11/2012
Última modificación:
11/04/2025

Descripción

El código de ejemplo de la cuenta de desarrollador de Google AdMob no comprueba si el nombre del servidor coincide con un nombre de dominio en el nombre común (CN) del sujeto o el campo subjectAltName del certificado X.509, lo que permite ataques man-in-the-middle que falsifican servidores SSL mediante un certificado válido de su elección.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:google:admob:-:*:*:*:*:*:*:*