Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el servicio de Google por medio de un HTTP en un mensaje altamente reenviado en WhatsApp para Android o WhatsApp Business para Android (CVE-2020-1902)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-319 Transmisión de información sensible en texto claro
Fecha de publicación:
06/10/2020
Última modificación:
14/09/2021

Descripción

Un usuario que realiza una búsqueda rápida en un mensaje altamente reenviado en WhatsApp para Android desde versiones v2.20.108 hasta v2.20.140 o WhatsApp Business para Android desde versiones v2.20.35 hasta v2.20.49, podría haber sido enviado al servicio de Google por medio de un HTTP plano

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:whatsapp:whatsapp:*:*:*:*:*:android:*:* 2.20.108 (incluyendo) 2.20.140 (incluyendo)
cpe:2.3:a:whatsapp:whatsapp_business:*:*:*:*:*:android:*:* 2.20.35 (incluyendo) 2.20.49 (incluyendo)


Referencias a soluciones, herramientas e información