Vulnerabilidad en el servicio de Google por medio de un HTTP en un mensaje altamente reenviado en WhatsApp para Android o WhatsApp Business para Android (CVE-2020-1902)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-319
Transmisión de información sensible en texto claro
Fecha de publicación:
06/10/2020
Última modificación:
14/09/2021
Descripción
Un usuario que realiza una búsqueda rápida en un mensaje altamente reenviado en WhatsApp para Android desde versiones v2.20.108 hasta v2.20.140 o WhatsApp Business para Android desde versiones v2.20.35 hasta v2.20.49, podría haber sido enviado al servicio de Google por medio de un HTTP plano
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:whatsapp:whatsapp:*:*:*:*:*:android:*:* | 2.20.108 (incluyendo) | 2.20.140 (incluyendo) |
| cpe:2.3:a:whatsapp:whatsapp_business:*:*:*:*:*:android:*:* | 2.20.35 (incluyendo) | 2.20.49 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



