Vulnerabilidad en el firmware de Motorola MBP853 (CVE-2018-12499)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-295
Validación incorrecta de certificados
Fecha de publicación:
02/07/2018
Última modificación:
07/09/2018
Descripción
El firmware de Motorola MBP853 no valida correctamente los certificados del servidor. Esto permite un ataque Man-in-the-Middle (MitM) entre una cámara Motorola MBP853 y los servidores con los que se comunica. En una de estas instancias, se identificó que el dispositivo descargaba lo que parecía ser un certificado de cliente.
Impacto
Puntuación base 3.x
7.40
Gravedad 3.x
ALTA
Puntuación base 2.0
5.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:motorola:mbp853_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:motorola:mbp853:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



