Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el tráfico de red en texto sin cifrar en Agora Video SDK (CVE-2020-25605)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-319 Transmisión de información sensible en texto claro
Fecha de publicación:
17/02/2021
Última modificación:
23/02/2021

Descripción

La transmisión en texto sin cifrar de información confidencial en Agora Video SDK anterior a versión 3.1, permite a un atacante remoto obtener acceso al audio y video de cualquier videollamada de Agora en curso mediante la observación del tráfico de red en texto sin cifrar

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:agora:video_software_development_kit:*:*:*:*:*:*:*:* 3.1 (excluyendo)