Vulnerabilidad en los datos de la sesión del usuario hacia supernodos en la red en CS2 Network P2P (CVE-2020-9526)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-319
Transmisión de información sensible en texto claro
Fecha de publicación:
10/08/2020
Última modificación:
21/07/2021
Descripción
CS2 Network P2P versiones hasta de 3.x, tal como se usa en millones de dispositivos de Internet de las Cosas, sufre de un fallo de exposición de información que expone los datos de la sesión del usuario hacia supernodos en la red, como es demostrado por las escuchas pasivas de las transmisiones de video y audio del usuario, capturando credenciales, y comprometiendo dispositivos
Impacto
Puntuación base 3.x
5.90
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:cs2-network:p2p:*:*:*:*:*:*:*:* | 3.0.3a (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página