Vulnerabilidad en la app Neon para iOS (CVE-2018-5258)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-295
Validación incorrecta de certificados
Fecha de publicación:
17/01/2018
Última modificación:
02/02/2018
Descripción
La app Neon 1.6.14 para iOS no verifica los certificados X.509 de los servidores SSL, lo que permite que los atacantes remotos suplanten servidores y obtengan información sensible mediante un certificado manipulado.
Impacto
Puntuación base 3.x
5.90
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:banconeon:neon:1.6.14:*:*:*:*:iphone_os:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://gist.github.com/rlaneth/d2203c206d5d5acbdaf6069e78b1d07f
- https://radialle.com/cve-2018-5258-writeup-aplicativo-do-banco-neon-para-ios-n%C3%A3o-valida-certificados-ssl-84bed0b0cecb
- https://www.tecmundo.com.br/seguranca/126192-banco-neon-falha-permite-hacker-acesse-conta-roube-dados-clientes.htm



