Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el certificado del servidor en la comunicación con el servidor de soporte en los dispositivos Motorola MH702x (CVE-2021-3460)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-295 Validación incorrecta de certificados
Fecha de publicación:
13/04/2021
Última modificación:
21/04/2021

Descripción

Los dispositivos Motorola MH702x, anteriores a versión 2.0.0.301, no verifican apropiadamente el certificado del servidor durante la comunicación con el servidor de soporte, lo que podría conllevar que un canal de comunicación sea accedido por un atacante

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:motorola:mh702x_firmware:*:*:*:*:*:*:*:* 2.0.0.301 (excluyendo)
cpe:2.3:h:motorola:mh702x:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información