Vulnerabilidad en las credenciales de autenticación de la red Wi-Fi en August Connect Wi-Fi Bridge App en Android y Connect Firmware (CVE-2019-17098)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-798
Credenciales embebidas en el software
Fecha de publicación:
30/09/2020
Última modificación:
08/10/2020
Descripción
El uso de una vulnerabilidad de clave criptográfica embebida en August Connect Wi-Fi Bridge App, Connect Firmware, permite a un atacante descifrar una carga útil interceptada que contiene las credenciales de autenticación de la red Wi-Fi. Este problema afecta a: August Connect Wi-Fi Bridge App versión v10.11.0 y versiones anteriores en Android. August Connect Firmware versión 2.2.12 y versiones anteriores
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
3.30
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:august:august_home:*:*:*:*:*:android:*:* | 10.11.0 (incluyendo) | |
| cpe:2.3:o:august:connect_wi-fi_bridge_firmware:*:*:*:*:*:*:*:* | 2.2.12 (incluyendo) | |
| cpe:2.3:h:august:connect_wi-fi_bridge:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



