Vulnerabilidad en CogniToys Dino (CVE-2017-8865)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
11/12/2017
Última modificación:
20/04/2025
Descripción
Los juguetes inteligentes CogniToys Dino de Elemental Path hasta la versión de firmware 0.0.794 no proporcionan protecciones suficientes contra ataques de captura por reproducción. Esto permite que un atacante en la red reproduzca el tráfico VoIP entre un dispositivo Dino y el servidor remoto a cualquier otro dispositivo Dino.
Impacto
Puntuación base 3.x
5.90
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:cognitoys:stemosaur_firmware:*:*:*:*:*:*:*:* | 0.0.794 (incluyendo) | |
cpe:2.3:h:cognitoys:stemosaur:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página