Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la aplicación Daimler Mercedes-Benz Me (CVE-2018-18071)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-319 Transmisión de información sensible en texto claro
Fecha de publicación:
09/10/2018
Última modificación:
03/10/2019

Descripción

Se ha descubierto un problema en la aplicación Daimler Mercedes-Benz Me 2.11.0-846 para iOS. El intercambio de datos cifrados de la API Connected Vehicle entre la aplicación y un servidor podría interceptarse. La aplicación puede emplearse para operar Remote Parking Pilot, desbloquear el vehículo u obtener información sensible como la latitud, longitud y dirección del viaje.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mercedes-benz:mercedes_me:2.11.0:*:*:*:*:iphone_os:*:*


Referencias a soluciones, herramientas e información