Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los datos analíticos enviados utilizando HTTP en Texture para iOS y Android (CVE-2019-8632)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-319 Transmisión de información sensible en texto claro
Fecha de publicación:
18/12/2019
Última modificación:
12/04/2022

Descripción

Algunos datos analíticos fueron enviados utilizando HTTP en lugar de HTTPS. Esto fue abordado al dejar de enviar estos datos analíticos. Este problema es corregido en Texture versión 5.11.10 para iOS, Texture versión 4.22.0.4 para Android. Un atacante en una posición de red privilegiada puede ser capaz de interceptar datos analíticos.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:apple:texture:*:*:*:*:*:android:*:* 4.22.0.4 (excluyendo)
cpe:2.3:a:apple:texture:*:*:*:*:*:ios:*:* 5.11.10 (excluyendo)