Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la certificación del cliente de correo en HTC One/Sense (CVE-2013-10001)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-295 Validación incorrecta de certificados
Fecha de publicación:
17/05/2022
Última modificación:
01/06/2022

Descripción

Se ha encontrado una vulnerabilidad en HTC One/Sense versión 4.x. Ha sido calificado como problemática. El problema afecta a la comprobación de la certificación del cliente de correo. Ha sido divulgada una explotación al público y puede ser usada

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:htc:mail:5.2.2222282614.528614.528614:*:*:*:*:*:*:*
cpe:2.3:a:htc:sdk_api:4.25:*:*:*:*:*:*:*
cpe:2.3:h:htc:one_sv:4.0.4:*:*:*:*:android:*:*
cpe:2.3:h:htc:sense:4.1:*:*:*:*:*:*:*
cpe:2.3:a:htc:mail:5.5.550363:*:*:*:*:*:*:*
cpe:2.3:a:htc:sdk_api:4.63:*:*:*:*:*:*:*
cpe:2.3:h:htc:one_x:4.1.1:*:*:*:*:android:*:*
cpe:2.3:h:htc:sense:4\+:*:*:*:*:*:*:*