Vulnerabilidad en la certificación del cliente de correo en HTC One/Sense (CVE-2013-10001)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-295
Validación incorrecta de certificados
Fecha de publicación:
17/05/2022
Última modificación:
01/06/2022
Descripción
Se ha encontrado una vulnerabilidad en HTC One/Sense versión 4.x. Ha sido calificado como problemática. El problema afecta a la comprobación de la certificación del cliente de correo. Ha sido divulgada una explotación al público y puede ser usada
Impacto
Puntuación base 3.x
5.90
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:htc:mail:5.2.2222282614.528614.528614:*:*:*:*:*:*:* | ||
| cpe:2.3:a:htc:sdk_api:4.25:*:*:*:*:*:*:* | ||
| cpe:2.3:h:htc:one_sv:4.0.4:*:*:*:*:android:*:* | ||
| cpe:2.3:h:htc:sense:4.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:htc:mail:5.5.550363:*:*:*:*:*:*:* | ||
| cpe:2.3:a:htc:sdk_api:4.63:*:*:*:*:*:*:* | ||
| cpe:2.3:h:htc:one_x:4.1.1:*:*:*:*:android:*:* | ||
| cpe:2.3:h:htc:sense:4\+:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



