Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el servidor del controlador de la nube en WiZ Colors A60 (CVE-2020-11922)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
02/04/2021
Última modificación:
30/07/2024

Descripción

Se detectó un problema en WiZ Colors A60 versión 1.14.0. El dispositivo envía información innecesaria al servidor del controlador de la nube. Aunque esta información es enviada cifrada y presenta un riesgo bajo de forma aislada, disminuye la privacidad del usuario final. La información enviada incluye la dirección IP local que se está usando y el SSID de la red Wi-Fi a la que está conectado el dispositivo. (Se pueden usar múltiples recursos, como wigle.net, para el mapeo de SSID en ubicaciones físicas).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:wizconnected:a60_colors_firmware:1.14.0:*:*:*:*:*:*:*
cpe:2.3:h:wizconnected:a60_colors:-:*:*:*:*:*:*:*