Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el certificado SSL en la aplicación Audible para Android (CVE-2019-11554)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-295 Validación incorrecta de certificados
Fecha de publicación:
06/12/2019
Última modificación:
11/12/2019

Descripción

La aplicación Audible versiones hasta 2.34.0 para Android presenta una Falta de Comprobación del Certificado SSL, permitiendo a atacantes de tipo MITM causar una denegación de servicio.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:amazon:audible:*:*:*:*:*:android:*:* 2.34.0 (incluyendo)