Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la aplicación Temi para Android (CVE-2020-16170)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-798 Credenciales embebidas en el software
Fecha de publicación:
11/08/2020
Última modificación:
15/05/2023

Descripción

El uso de credenciales codificadas en el sistema operativo temi Robox anterior a 120, la aplicación temi Android hasta la versión 1.3.7931 permite a los atacantes remotos escuchar cualquier llamada en curso entre los robots temi y sus usuarios si pueden adivinar un valor de seis dígitos por medio de vectores no especificados.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:robotemi:temi:*:*:*:*:*:android:*:* 1.3.3 (incluyendo) 1.3.7931 (incluyendo)