CVE-2018-18908
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-319
Transmisión de información sensible en texto claro
Fecha de publicación:
20/01/2019
Última modificación:
03/10/2019
Descripción
La aplicación Sky Go Desktop, desde la versión 1.0.19-1 hasta la 1.0.23-1 para Windows, realiza varias peticiones sobre HTTP en texto claro. Esto hace que los datos introducidos en estas peticiones sean más propensos a ataques Man-in-the-Middle (MitM) en los que un atacante podría obtener los datos enviados en las mismas. Algunas de las peticiones contienen información potencialmente sensible que podría ser útil para un atacante, como puede ser el nombre de usuario de la víctima de Sky.
Impacto
Puntuación base 3.x
5.90
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:sky:sky_go:*:*:*:*:*:windows:*:* | 1.0.19-1 (incluyendo) | 1.0.23-1 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página