Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Trend Micro Mobile Security para iOS (CVE-2016-3664)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
23/05/2016
Última modificación:
12/04/2025

Descripción

Trend Micro Mobile Security para iOS en versiones anteriores a 3.2.1188 no verifica el certificado X.509 del servidor de acceso de la aplicación móvil, lo que permite a atacantes man-in-the-middle suplantar este servidor y obtener información sensible a través de un certificado manipulado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:trend_micro:mobile_security:*:*:*:*:*:iphone_os:*:* 3.1 (incluyendo)